搜索资源列表
inline hook zwcreatesection
- 原创 天书夜读上 Inline Hook ZwCreateSection 源码
snort2.8.6
- snort2.8.6是一种开源的入侵防御软件,支持inline模式
HookLibrary
- Hook Api Library 0.2 [Ring0&3] By Anskya Email:Anskya@Gmail.com ring3 inline hook For Api Thank: 前29A高手也一直都是我的偶像...z0mbie大牛...这里膜拜一下 使用的LDE32引擎是翻译他老人家的...C->Delphi... 说明: 1.利用堆栈跳转 没有使用传
SSDTHook
- 对付ring0 inline hook的基本思路是这样的,自己写一个替换的内核函数,以NtOpenProcess为例,就是 MyNtOpenProcess。然后修改SSDT表,让系统服务进入自己的函数MyNtOpenProcess。而MyNtOpenProcess要做的事就是,实现NtOpenProcess前10字节指令,然后再JMP到原来的NtOpenProcess的十字节后。这样NtOpenProcess 函数头写的JMP都失效了,
INLINEHOOK
- 一份非常棒的inline hook 代码-A great inline hook code
KillIceSword(SSDT_and_Inline_Hook_in_Ring0)
- 通过SSDT绕过IceSword的inline Hook来关闭IceSword-IceSword bypass through the SSDT to turn off the inline Hook of IceSword
HookAPI
- Hook CreateFileA ,Ring3下的inline Hook-Hook CreateFileA, Ring3 under inline Hook
NtOpenProcess[InlineHook]
- r0 inline hook sample.
display-block-inline-none
- CSS代码示例- display 属性分别为block, inline, none 值时的显示区别-CSS code sample- display property were block, inline, none display the difference between values
Inline
- Keil公司提供的ARM7中有关内联函数的应用实例,开发环境Keil uvision3.-ARM7 inline function in the application, development environment Keil uvision3.
arm-inline-asm
- ARM GCC Inline Assembler Cookbook pdf更新版-arm-inline-asm
Kehook
- 对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,irp hook,object hook,idt hook-The hook, from ring3 there are many, ring3 to ring0 there are many, according
InlineHookKeyboardClassServiceCallback
- Inline hook KeyboardClassServiceCallback 实现*-Inline hook KeyboardClassServiceCallback the achievement of keyloggers
Inline-Hook_NtOpenProcess
- 一段INLINE-HOOK的代码,以及一个循环检测是否改写,可在直接调用。【给HookOn传入一个PID即可】。-INLINE-HOOK section of the code, as well as a cycle of test re-evaluated, in direct call. 【HookOn into a PID to be】.
FsdInlineHook
- FSD INLINE HOOK的几乎达到实用级的代码。代码大部分是炉子[0GiNr]提供的,在此感谢。 增加了一段获取通过NTFS驱动对象获取分发函数地址的代码,如果已经被人hook过,可能造成蓝屏。最好的方法还是解析NTFS文件获取原始分发函数地址。Xp sp2测试通过。-FSD INLINE HOOK almost reached the practical level of the code. Most stoves code
inline
- inline is a prommation in visuel c++
gcc-inline-asm
- This a compilation in fr a meMaker of three public domain documents written by others. There is no original content added by myself. The three documents are: 1. A portion of the gcc info page for gcc 2.8.1, dealing w
inline
- inline hook NtSetInformationFile 保护目录或文件-inline hook NtSetInformationFile
kernel-Inline-Hook-word-doc
- kernel Inline Hook word doc 详谈内核三步走Inline Hook实现-kernel Inline Hook word doc go into the details to achieve core three-step Inline Hook
Kernel Inline Hook
- 目前流行和成熟的kernel inline hook技术就是修改内核函数的opcode,通过写入jmp或 push ret等指令跳转到新的内核函数中,从而达到修改或过滤的功能。这些技术的共同点 就是都会覆盖原有的指令,这样很容易在函数中通过查找jmp,push ret等指令来查出来, 因此这种inline hook方式不够隐蔽。本文将使用一种高级inline hook技术来实现更隐蔽的 inline hoo技术(Currentl