首页
社区
课程
招聘
[原创]InfinityHook 可兼容最新版windows
发表于: 2024-4-22 16:30 14290

[原创]InfinityHook 可兼容最新版windows

2024-4-22 16:30
14290
收藏
免费 19
支持
分享
最新回复 (27)
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
26

嗯 谢谢大佬,我延迟就没事儿了。我就不提交了,没翻墙,不好弄。



2024-4-27 10:37
0
雪    币: 35
活跃值: (1796)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
wx_逆逆逆逆 嗯 谢谢大佬,我延迟就没事儿了。我就不提交了,没翻墙,不好弄。
这个方法不符合编程思想 解决方法应该在所有 回调函数中使用 InterlockedAdd64 将一个识别变量+1 然后在调用结束尾部 InterlockedDecrement64 -1 当卸载后 先取消钩子 然后判断这个变量==0的时候就可以卸载.但是这会导致一个问题 有一些函数你HOOK了他会在内核中等待很长时间 这时候卸载就会一直卡死 直到等待完成 , 解决这个方法需要自己构造一个较为复杂的shell code作为媒介调用 然后卸载的时候这段内存空间不释放. 这个sellcode带有自动修复返回栈功能
2024-9-14 21:28
0
游客
登录 | 注册 方可回帖
返回
//