首页
社区
课程
招聘
[原创]提取GumInterceptor功能(仅对Windows_去除Glib依赖_用Distorm3替换Capstone)
发表于: 1天前 352

[原创]提取GumInterceptor功能(仅对Windows_去除Glib依赖_用Distorm3替换Capstone)

1天前
352

据说Frida-Gum中的InlineHook不错,于是提取了Frida-Gum中的Interceptor功能,仅针对Windows平台,去除Glib的依赖,对于反汇编引擎用Distorm3替换了强大但是臃肿的Capstone。
欢迎测试拍砖!!!



[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!

上传的附件:
收藏
免费 9
支持
分享
最新回复 (4)
雪    币: 1605
活跃值: (8310)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个是不是只能在函数头hook?
1天前
0
雪    币: 1605
活跃值: (8310)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
distorm3 不会太老了啊,对指令支持怎么样
1天前
0
雪    币: 7
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
感谢分享
1天前
0
雪    币: 617
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
tql
1天前
0
游客
登录 | 注册 方可回帖
返回