没有合适的资源?快使用搜索试试~ 我知道了~
支持x64,反一切R3下的常规Hook,完全基于Baby大佬的KiFastSystemCall-易语言
共2个文件
e:2个
需积分: 15 4 下载量 48 浏览量
2021-06-12
02:50:09
上传
评论 1
收藏 118KB ZIP 举报
温馨提示
前言 本程序完全基于Baby大佬的Kernel,保留Baby大佬的一切权限! 原理部分介绍: 以“OpenProcess”这个大家熟悉的API为例子: 程序若其中任意一步被Hook,则相当于“OpenProcess”被Hook了 但是,这也启发了我们一些东西,假如我们去直接用SSDT编号调用Api的话,是不是相当于接近了内核,那么直接Hook“OpenProcess”或者“ZwOpenProcess”是也无效了?(理论上,这个方法可以绕过R3下一切的常规Hook,我们根本没有调用“ZwOpenProcess”,IAT,EAT钩子理论上全部失效!) 程序例子: 首先先编写好代码:没有Hook下直接调用ZwSuspendProcess: 有Hook的情况下: 这时调用KiSuspendProcess: 你会发现,Hook根本对它没有效果,程序任然按照计划执行的 最后声明 本程序完全基于Baby大佬的Kernel,保留Baby大佬的一切权限!
资源推荐
资源详情
资源评论
收起资源包目录
支持x64,反一切R3下的常规Hook,完全基于Baby大佬的KiFastSystemCall.zip (2个子文件)
暂停进程.e 148KB
KiFastSystemCall.e 328KB
共 2 条
- 1
资源评论
weixin_38747818
- 粉丝: 9
- 资源: 893
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功