首页
社区
课程
招聘
[原创]提取GumInterceptor功能(仅对Windows_去除Glib依赖_用Distorm3替换Capstone)
发表于: 2026-3-22 09:22 1219

[原创]提取GumInterceptor功能(仅对Windows_去除Glib依赖_用Distorm3替换Capstone)

2026-3-22 09:22
1219

据说Frida-Gum中的InlineHook不错,于是提取了Frida-Gum中的Interceptor功能,仅针对Windows平台,去除Glib的依赖,对于反汇编引擎用Distorm3替换了强大但是臃肿的Capstone。
欢迎测试拍砖!!!



[培训]《冰与火的战歌:Windows内核攻防实战》!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。

上传的附件:
收藏
免费 13
支持
分享
最新回复 (5)
雪    币: 1605
活跃值: (8581)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个是不是只能在函数头hook?
2026-3-22 09:55
0
雪    币: 1605
活跃值: (8581)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
distorm3 不会太老了啊,对指令支持怎么样
2026-3-22 09:58
0
雪    币: 7
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
感谢分享
2026-3-22 10:23
0
雪    币: 799
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
tql
2026-3-22 11:46
0
雪    币: 268
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
感谢分享,记录学习。
2026-4-6 22:49
0
游客
登录 | 注册 方可回帖
返回