据说Frida-Gum中的InlineHook不错,于是提取了Frida-Gum中的Interceptor功能,仅针对Windows平台,去除Glib的依赖,对于反汇编引擎用Distorm3替换了强大但是臃肿的Capstone。欢迎测试拍砖!!!
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!