只为小站
首页
域名查询
文件下载
登录
VC
HOOK
钩子键盘监控程序.rar
VC 编写实现基于
HOOK
钩子的键盘监控程序,利用钩子技术实现的键盘监控,运行效果如演示截图所示。
2023-04-09 18:42:43
16KB
VC
源码-系统相关
1
【专题四】Rootkit的学习与研究
D:. │ Read me.txt │ 目录里面的文件.txt │ └─Rootkit ├─1。 内核
hook
│ ├─1)object
hook
│ │ 1)object
hook
.doc │ │ │ ├─2)ssdt
hook
│ │ 2)ssdt
hook
.doc │ │ SSDT
Hook
的妙用-对抗ring0 inline
hook
.doc │ │ swk0207.rar │ │ │ ├─3)inline-
hook
│ │ 360SuperKill学习之--恢复FSD的IRP处理函数.doc │ │ 3)inline-
hook
.doc │ │ cnnic.rar │ │ ExpLookupHandleTableEntry.rar │ │ ExpLookupHandleTableEntry2.rar │ │ kill_SecuritySoftware.rar │ │ PsLookupProcessByProcessId执行流程学习笔记.doc │ │ 句柄啊,3层表啊,ExpLookupHandleTableEntry啊.doc │ │ 干掉KV 2008, Rising等大部分杀软.doc │ │ 搜索未导出的函数地址.doc │ │ │ ├─4)idt
hook
│ │ bhwin_keysniff.rar │ │ IDT
Hook
.doc │ │ │ ├─5)IRP
hook
│ │ 5)IRP
hook
.doc │ │ irp
hook
1.rar │ │ irp
hook
2.rar │ │ irp
hook
3.rar │ │ │ ├─6)SYSENTER
hook
│ │ 6)SYSENTER
hook
.doc │ │ SysEnter
Hook
.rar │ │ │ ├─7)IAT
HOOK
│ │ 7)IAT
HOOK
.doc │ │ Hybrid
Hook
.rar │ │ testtest.rar │ │ │ └─8)EAT
HOOK
│ 8)EAT
HOOK
.doc │ 利用导出表来禁止一些驱动程序的加载.doc │ 导出表钩子.rar │ ├─2。保护模式篇章第一部分: ring3进ring0之门 │ ├─1)通过调用门访问内核 │ │ 1)通过调用门访问内核.doc │ │ myCallGate.rar │ │ test.rar │ │ │ ├─2)通过中断门访问内核 │ │ 2)通过中断门访问内核.doc │ │ myIntGate.rar │ │ │ ├─3)通过任务门访问内核 │ │ 3)通过任务门访问内核.doc │ │ MyTaskGate.rar │ │ │ └─4)通过陷阱门访问内核 │ 4)通过陷阱门访问内核.doc │ exe.rar │ src.rar │ ├─3。保护模式篇章第二部分:windows分页机制 │ 1)windows分页机制.doc │ ├─4。保护模式篇章第三部分:直接访问硬件 │ ├─1)修改iopl,ring3直接访问硬件 │ │ 1)修改iopl,ring3直接访问硬件.doc │ │ drv.rar │ │ exe.rar │ │ │ ├─2)追加tss默认IO许可位图区域 │ │ 2)追加tss默认IO许可位图区域.doc │ │ drv.rar │ │ │ └─3)更改tss IO许可位图指向 │ 3)更改tss IO许可位图指向.doc │ modifyiopmbase.rar │ porttalk.rar │ ├─5。detour 修改函数执行路径,可用于对函数的控制流程进行重定路径。 │ └─1)detour补丁 │ 1)detour补丁.doc │ Inline
HOOK
SeSinglePrivilegeCheck.rar │ ├─6. 隐身术 │ ├─1)文件隐藏 │ │ 1)文件隐藏.doc │ │ │ ├─2)进程隐藏 │ │ 2)进程隐藏.doc │ │ │ ├─3)注册表键值隐藏 │ │ 3)注册表键值隐藏.doc │ │ BypassRegMon.rar │ │ BypassRegMon2[1].idb.rar │ │ BypassRegMon_src.rar │ │ drv.rar │ │ HIVE文件读写.rar │ │ HIVE格式.rar │ │ HIVE格式解析.doc │ │ 注册表监控弱点演示程序 v0.2 逆向ASM源码及相关资料.doc │ │ │ ├─4)驱动隐藏 │ │ 4)驱动隐藏.doc │ │ │ ├─5)进程中dll模块隐藏 │ │ 5)进程中dll模块隐藏.doc │ │ │ ├─6)更绝的隐藏进程中的dll模块,绕过IceSword的检测 │ │ 6)更绝的隐藏进程中的dll模块,绕过IceSword的检测.doc │ │ │ └─7)端口隐藏 │ 7)端口隐藏.doc │ ├─7。ring0中调用ring3程序 │ ├─1) apc方式 │ │ 1) apc方式 .doc │ │ KernelExec.rar │ │ │ └─2) deviceiocontrol 方式 ├─8。进程线程监控 │ ├─1)监控进程创建 │ │ 1)监控进程创建.doc │ │ protect.rar │ │ │ ├─2)杀线程 │ │ 2)杀线程.doc │ │ │ └─3)保护进程和屏蔽文件执行 │ 3)保护进程和屏蔽文件执行 .doc │ sysnap.rar │ └─9。其他 ├─10)另一种读写进程内存空间的方法 │ 10)另一种读写进程内存空间的方法.doc │ ├─11)完整驱动感染代码 │ 11)完整驱动感染代码.doc │ 驱动感染成功[1].V 1.0.080528_sudami.rar │ ├─12)
Hook
Shadow SSDT │ 12)
Hook
Shadow SSDT.doc │
Hook
ShadowSSDT.rar │ ├─13)ring0检测隐藏进程 │ 13)ring0检测隐藏进程.doc │ Ring0下搜索内存枚举隐藏进程.doc │ ├─1)获取ntoskrnl.exe模块地址的几种办法 │ 1)获取ntoskrnl.exe模块地址的几种办法.doc │ ├─2)驱动感染技术扫盲 │ 2)驱动感染技术扫盲.doc │ InfectDriver.rar │ ├─3)shadow ssdt学习笔记 │ 3)shadow ssdt学习笔记.doc │ ├─4)高手进阶windows内核定时器之一 │ 4)高手进阶windows内核定时器之一.doc │ WorkItem.rar │ ├─5)高手进阶windows内核定时器之二 │ 5)高手进阶windows内核定时器之二.doc │ TimerWorks.rar │ ├─6)运行期修改可执行文件的路径和Command Line │ 6)运行期修改可执行文件的路径和Command Line.doc │ ImgPathChanger.rar │ ├─7)查找隐藏驱动 │ 7)查找隐藏驱动.doc │ ├─8)装载驱动的几种办法 │ 8内核模式下装载驱动和原生态应用程序.pdf │ 8)装载驱动的几种办法.doc │ Loading drivers and Native applications from kernel mode, withou t touching registry.rar │ └─9)内核中注入dll的一种流氓方法 9)内核中注入dll的一种流氓方法.doc Apc.rar
2023-04-09 00:49:24
5.8MB
Rootkit
内核
HOOK
钩子
1
TKTweakDemo:iOS 逆向 -- 简单
hook
微信,实现hello World
iOS 逆向 -微信 helloWorld 一、 前言 本篇主要制作微信的 tweak,实现在非越狱版的手机上进行 hello World 弹窗,从而熟悉 iOS 逆向相关的工具(不包含lldb远程调试、反汇编技术等),以及了解 tweak 的主要流程(其实就是如何制作插件的过程)。 warn:本篇只是我在操作过程中的一点总结,并不深入讲解原理。若想深入了解可以查看或者看文章最后的参考文档。 基本原理: 通过 app 启动时调用我们注入的动态库,从而进行
hook
。而之所以能够执行我们注入的动态库,是因为使用了mobilesubstrate 这个库,这个库能在程序运行的时候动态加载我们注入动态库。而非越狱手机里面是没有的,所以我们需要直接将这个库打包进 ipa 中,使用它的 API 实现注入。mobilesubstrate 库在下面的 github 中有提供,即是libsubstrate
2023-04-03 00:36:56
107KB
Shell
1
Easy
Hook
远程进程注入并
hook
api的实现
http://blog.csdn.net/v6543210/article/details/44276155 Easy
Hook
远程进程注入并
hook
api的实的示例。
2023-03-30 11:33:43
4.94MB
远程进程注入
1
Hook
技术activity启动过程中拦截
Hook
技术activity启动过程中拦截(无需在androidmanifest文件注册即可使用)
2023-03-20 14:17:33
22.33MB
android
插件
manifest
1
hook
Windows系统API
对Windows系统API,包括RegCreateKeyEx、RegSetValueEx、RegDeleteKey、RegDeleteValue、CreateFile等进行
hook
,并将相关信息记录下来,适宜初学者学习使用。
2023-03-20 12:06:53
94KB
hook
api
mfc
1
HOOK
学习指南
本文经网络资料综合整理,以下面的顺序细致讲解
HOOK
的大部分内容,适合学习
HOOK
的朋友参考: 1、WINDOWS的消息机制 2、
HOOK
介绍 3、
HOOK
链 4、
HOOK
钩子的作用范围 5、
HOOK
类型 6、回调函数 7、
HOOK
钩子的安装与卸载 8、
HOOK
实例演示
2023-03-11 04:26:19
42KB
HOOK
API
VB
DELPHI
1
DELPHI编写的
HOOK
API实现DLL全局钩子启动记事本的程序-.rar
DELPHI编写的
HOOK
API实现DLL全局钩子启动记事本的程序-.rar DELPHI编写的
HOOK
API实现DLL全局钩子启动记事本的程序-.rar
2023-03-01 21:05:08
330KB
DELPHI
HOOK
API
1
使用dev_queue_xmit、dev_hard_start_xmit的方法实现数据包的发送.docx )
有关linux内核模块编写,有关使用dev_queue_xmit、dev_hard_start_xmit的方法实现数据包的发送的内核模块的相关资料整理
2023-02-27 13:57:39
146KB
linux
内核
hook
1
易语言
HOOK
服务器
易语言
HOOK
服务器源码系统结构:
Hook
_recv,枚举模块,getbyte,创建系统快照,取模块信息,取下个模块信息,取模块句柄,关闭系统快照,VirtualProtect, ======窗口程序集1 || ||------__启动窗口_创建完毕
2023-02-26 12:41:50
28KB
易语言HOOK服务器源码
1
个人信息
点我去登录
购买积分
下载历史
恢复订单
热门下载
stm32f103+OLED12864+FFT音乐频谱(多种显示效果 提供原理图)
Vivado license 永久
云视通扫描工具.zip
王万良-人工智能导论(第五版)课件
PLECS中文手册.pdf
matlab机器人工具箱实现机械臂直线轨迹&圆弧轨迹规划
android studio课程设计作业PPT+设计文档+可运行源代码+设计思路
OLED显示温度和时间-STM32F103C8T6(完整程序工程+原理图+相关资料).zip
Steam离线安装版
Autojs 例子 源码 1600多个教程源码
多机器人编队及避障仿真算法.zip
matpower5.0b1.zip
Android大作业——网上购物APP(一定是你想要的)
Plex v7.12电视端app
pytorch实现RNN实验.rar
最新下载
2020届计算机专业毕业答辩ppt.pptx
清华大学博士论文答辩 ppt
From_SLog2SGumut_To_LC-709TypeA_.cube
TDM-GCC编译器
直驱全功率变频风机--PSCAD风机和风电场建模教程
C#实现IC卡的读写程序
fpga项目所需的字模转mif文件C2Mif.exe
Wake On Lan 又名 aquilaWOL,这是一款免费且开源的图形界面 WOL 软件
【计网】2025王道课件
NIKON D800.zip
其他资源
STM32F103C8T6读取DS18B20串口显示程序.rar
超市商品条码数据库大数据
Spyglass入门教程(包含五个教学实验)
协同过滤推荐算法Java实现
基于Hadoop平台实现一个分布式网络爬虫
基于MSP430G2553的简易频率计
java固定资产管理系统源代码
GX Works2 安装包仅用于学习!
用户体验设计流程与文档编制指南
EP4CE10E144+CP2102 FPGA开发板AD设计硬件原理图+PCB+集成库文件.zip
unwise.zip 解压缩的工具
Sun One Directory Server 5.2
NetLogo-6.1.1-64.msi
安徽大学计算机图形学考试题集.doc
HTML5动画引导页个人网页模板.zip
PCA-SVM人脸识别代码
摄影光学计算器
.net商品销售管理系统完整源码(进销存)--完整版)
Heatmap 热图 ArcGIS JavaScript API
田径运动会管理系统适合软件工程的课程设计、适合本科生。运用了C++完成