资源列表
[钩子与API截获] HookInsert
说明: Start.exe 安装 Insert.dll 中的 WH_GETMESSAGE 钩子. 当任何一个进程从 消息队列取消息时, Insert.dll 都将被装入其空间. Insert.dll在入口代码 中判断当前进入的进程模块名, 如果是 Explorer则建立一个线程, 并发消息 通知 Start.exe退出. 这个时候建立的新线程, 当然是属于Explorer进程的, 这就是关键之所在了. 另外, 该线程还<hss> 在 2008-10-13 上传 | 大小:29.68kb | 下载:1
[钩子与API截获] detours2.1
说明:由于很多人都不懂得怎么编译detours2.1库.文件包含了detours2.1的所有文件以及编译好的库文件detours.lib.<dskgo> 在 2008-10-13 上传 | 大小:397.88kb | 下载:1
[钩子与API截获] APIHook_Using_IAT
说明:使用系统IAT表查找要Hook的函数地址,然后进行挂钩。本代码Hook的是TextOut函数。<骆爽> 在 2008-10-13 上传 | 大小:37.74kb | 下载:1
[钩子与API截获] HookLibrary
说明: Hook Api Library 0.2 [Ring0&3] By Anskya Email:Anskya@Gmail.com ring3 inline hook For Api Thank: 前29A高手也一直都是我的偶像...z0mbie大牛...这里膜拜一下 使用的LDE32引擎是翻译他老人家的...C->Delphi... 说明: 1.利用堆栈跳转 没有使用传<david> 在 2008-10-13 上传 | 大小:6.2kb | 下载:1
[钩子与API截获] Call_Api_By_Name(ByQQ20437023)
说明:(QQ20437023)原创,根据名称调用WindowsAPI,内嵌汇编实现,曾发表于CSDN[id:Boyzhang(爱你爱到Windows没BUGs那天)]<cadaver> 在 2008-10-13 上传 | 大小:3kb | 下载:1