首页
社区
课程
招聘
[原创]写自己的WPE
发表于: 2009-1-19 14:29 8004

[原创]写自己的WPE

2009-1-19 14:29
8004

前几天帮朋友写的一个截取包和发包的工具,跟WPE一样,使用手册在bin下面,现在拿出来给大家共享
快过年,提前先给大家拜个年,还有愿www.pediy.com越办越好

2009.1.15于江苏,作者:徐文涛

注:要是谁改动代码不要忘了发我一份 QQ:214660372        E:wen_tao_xu@126.com


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 7
支持
分享
最新回复 (9)
雪    币: 425
活跃值: (205)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
收了
2009-1-19 14:32
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
3
用全局钩子apihook没什么意思啊 没窗口的发包你就拦不住了

还不提供core.dll 的代码,不厚道,BS一个
2009-1-19 15:05
0
雪    币: 219
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
"用全局钩子apihook没什么意思啊" ->要用什么才有意思呢,请指点啊
"没窗口的发包你就拦不住了", 不明白可否指点一二

"还不提供core.dll 的代码,不厚道,BS一个"->core.dll写的太乱,那出来怕人笑,但是没什么重大bug,等我整理后放上来

这是我第二次发贴,还请大家,多多指教,不懂的还太多,谢谢
2009-1-19 15:48
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
5
全局钩子不能注入没窗口的进程~
2009-1-19 15:57
0
雪    币: 277
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
delphi园地看过,缺少dll部分的代码,确实少了他的代码,很不方便
2009-1-19 16:13
0
雪    币: 217
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
用CreateRemoteThread注入把,详情见《windows核心编程》。hook api注意考虑异步io的情况,还要考虑有些疯子用writefile, readfile发包。。。。
2009-1-19 20:00
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
8
device io control发包就可以绕过楼主的监视了
2009-1-20 12:59
0
雪    币: 608
活跃值: (91)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
很好。鼓励。
加油开发更强大的!!!
2009-1-20 15:08
0
雪    币: 207
活跃值: (16)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
writefile长见识了。
2009-1-20 19:21
0
游客
登录 | 注册 方可回帖
返回
//