首页
社区
课程
招聘
[原创]提取GumInterceptor功能(仅对Windows_去除Glib依赖_用Distorm3替换Capstone)
发表于: 2026-3-22 09:22 1035

[原创]提取GumInterceptor功能(仅对Windows_去除Glib依赖_用Distorm3替换Capstone)

2026-3-22 09:22
1035

据说Frida-Gum中的InlineHook不错,于是提取了Frida-Gum中的Interceptor功能,仅针对Windows平台,去除Glib的依赖,对于反汇编引擎用Distorm3替换了强大但是臃肿的Capstone。
欢迎测试拍砖!!!



[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!

上传的附件:
收藏
免费 13
支持
分享
最新回复 (5)
雪    币: 1605
活跃值: (8457)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个是不是只能在函数头hook?
2026-3-22 09:55
0
雪    币: 1605
活跃值: (8457)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
distorm3 不会太老了啊,对指令支持怎么样
2026-3-22 09:58
0
雪    币: 7
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
感谢分享
2026-3-22 10:23
0
雪    币: 707
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
tql
2026-3-22 11:46
0
雪    币: 268
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
感谢分享,记录学习。
6天前
0
游客
登录 | 注册 方可回帖
返回