应用程序Api日志程序简介使用 Intel 虚拟化特性实现应用层HOOK1.排除Dll间函数调用2.动态配置监控Api虚拟机 :vmware 1核心, 开启EPT操作系统 :windows 7 32/64位 SP1。以后会支持多操作系统多核心。github: https://github.com/NoHeart2019/KasR3Hook
https://github.com/NoHeart2019/KasR3Hook.wiki.git
函数和类型显示通过配置文件指定
可根据需求定制自己的样本分析工具。
提供windows 头文件转换成Hook函数的工具
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
木志本柯 函数的参数个数和类型是通过.h文件配置来识别的是吗?
工具只是将符合规范的.h声明,做了半自动化生成,因为一个.h里函数声明包含多个dll的导出。