首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
64
19
[原创]InfinityHook 可兼容最新版windows
发表于: 2024-4-22 16:30
14290
[原创]InfinityHook 可兼容最新版windows
Oxygen1a1
2024-4-22 16:30
14290
查看主题内容
收藏
・
64
免费
・
19
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
27
)
◀
1
2
wx_逆逆逆逆
雪 币:
20
能力值:
( LV1,RANK:0 )
在线值:
发帖
3
回帖
10
粉丝
0
关注
私信
wx_逆逆逆逆
26
楼
嗯 谢谢大佬,我延迟就没事儿了。我就不提交了,没翻墙,不好弄。
2024-4-27 10:37
0
shuwoa
雪 币:
35
活跃值:
(1796)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
58
粉丝
3
关注
私信
shuwoa
28
楼
wx_逆逆逆逆
嗯 谢谢大佬,我延迟就没事儿了。我就不提交了,没翻墙,不好弄。
这个方法不符合编程思想 解决方法应该在所有 回调函数中使用 InterlockedAdd64 将一个识别变量+1 然后在调用结束尾部 InterlockedDecrement64 -1 当卸载后 先取消钩子 然后判断这个变量==0的时候就可以卸载.但是这会导致一个问题 有一些函数你HOOK了他会在内核中等待很长时间 这时候卸载就会一直卡死 直到等待完成 , 解决这个方法需要自己构造一个较为复杂的shell code作为媒介调用 然后卸载的时候这段内存空间不释放. 这个sellcode带有自动修复返回栈功能
2024-9-14 21:28
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
◀
1
2
返回
Oxygen1a1
16
发帖
78
回帖
30
RANK
关注
私信
他的文章
[原创]《一个64位操作系统设计与实现》读书笔记
2796
[原创]InfinityHook 可兼容最新版windows
14290
基于内核重载+iathook的专门监控驱动API调用的工具
5171
伪造调用栈,返回地址在正常模块,支持R0,R3
16705
关于火绒剑实现原理
4743
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部