应用程序Api日志程序简介使用 Intel 虚拟化特性实现应用层HOOK1.排除Dll间函数调用2.动态配置监控Api虚拟机 :vmware 1核心, 开启EPT操作系统 :windows 7 32/64位 SP1。以后会支持多操作系统多核心。github: https://github.com/NoHeart2019/KasR3Hook
https://github.com/NoHeart2019/KasR3Hook.wiki.git
函数和类型显示通过配置文件指定
可根据需求定制自己的样本分析工具。
提供windows 头文件转换成Hook函数的工具
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
木志本柯 函数的参数个数和类型是通过.h文件配置来识别的是吗?
工具只是将符合规范的.h声明,做了半自动化生成,因为一个.h里函数声明包含多个dll的导出。