首页
社区
课程
招聘
[分享]HookApi 1.00.03 更新,此做了部分功能的完善,方便大家!用
发表于: 2007-10-19 16:46 4238

[分享]HookApi 1.00.03 更新,此做了部分功能的完善,方便大家!用

2007-10-19 16:46
4238


       最近,一直为了某软件的练手,花了很多时间修API,前段时间,有位朋友告诉我,让我HOOK API会快点.可是,HOOK API的工具没找到一只,实在是痛苦啊,比做光棍还难受啊!难不成要自己写了,实在没办法了,只好写出来玩玩了.
      在找HOOK API资料时,竟然发现没有一个让人觉的好使的,次此,分享出来的只共菜鸟们练手吧!
      由于HOOK API部分涉及导入表,故又研究了导入表几天,顺便为了巩固知识,就写个相关的工具了.我怎么找也没有找到很全的关于导出表,导入表的代码....真是奇了怪了.什么加DLL才能获得其它进程导入表的,经过我研究完全没必要挂DLL,实际也能实现了,顺便也就加到了我的HOOK API工具里,虽然,HOOK API工具,不能正常工作,但是,可以查看PE到也是很新鲜了.

本工具实现:
1.00.04功能更新:
1.增加重定位表查看;
2.增加调试表查看;
3.修复点BUG;

1.00.03功能更新:
1.增加PE头详细信息查看,为了方便大家,新加了文件地址对应;
2.增加了区段信息查看;

1.00.02功能:
1.查看文件导出,导入表;
2.查看进程导出,导入表;
3.查看进程模块导出,导入表[不支持系统模块:)];
4.查看PE头基本信息;

至于,编辑我会慢慢加进去的,最近写代码写的手疼疼啊!写不动了还没加了,修改应该不是很难了吧!



1.00.03新加功能:


1.00.04版下载:
PNHookApi.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 1657
活跃值: (291)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
2
调试版代码分享:
获取导入表和导出表
获取重定位表
获取调试表

解决了我发布时以DEBUG模式的问题,呵呵~~~
改成了Release不知道是否这次会不会有错的现象哦!
2007-10-19 16:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个,貌似与LoadPE距离比较远啊。
2007-10-19 17:11
0
雪    币: 14958
活跃值: (4738)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
4
DEBUG模式..不是每个人都装VC吧....
缺少运行库
2007-10-19 17:32
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
导入表和导出表的代码,你要是愿意,就放上来吧。
2007-10-19 18:08
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
6
就像upx shell一样,某些工具总是被人一遍又一遍的写
2007-10-19 18:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我非常喜欢 谢谢楼主
2007-10-19 18:25
0
雪    币: 3758
活跃值: (3337)
能力值: ( LV15,RANK:500 )
在线值:
发帖
回帖
粉丝
8
我现在只做别的工具么的功能了, 组合起来完成
2007-10-19 18:37
0
游客
登录 | 注册 方可回帖
返回
//