资源列表
[钩子与API截获] Linux-Network-Kernel-Stack
说明:Linux网络核心堆栈。本文讨论模块编写者如何利用Netfilter hook 来实现任意目的以及如何将将网络通信在基于Libpcap 的应用程序中隐藏。-Linux core of the network stack. This article discusses how to use Netfilter hook module writers to achieve any purpose and how the network communications applications base<wk> 在 2025-06-07 上传 | 大小:220kb | 下载:0
[钩子与API截获] HOOK
说明:1.这是一个基于钩子技术的*工具 2.HOOK文件夹下时DLL模块,SetHook文件夹下是安装DLL的程序 3.工具可以记录各种语言(包括中文、日文等等...)及符号,记录保存在c:\hooktxt.txt目录下 4.程序可以抓取输入窗口的标题-1. This is a hook-based keyloggers technology tools 2.HOOK folder when the DLL module, SetHook DLL folder of the inst<ailink> 在 2025-06-07 上传 | 大小:1.9mb | 下载:1
[钩子与API截获] bord-sistem
说明:按下键盘不同键发出悦耳声音,利用钩子技术-Press the keyboard key issue in different musical sounds, using the hook technique<付强> 在 2025-06-07 上传 | 大小:74kb | 下载:0
[钩子与API截获] apihookUnicode
说明:在这你可以学到 1.API HOOK 相关知识 2.CreateWindowW创建窗体、按钮 3.W2A、A2W-Here you can learn the knowledge 2.CreateWindowW 1.API HOOK create a form, button 3.W2A, A2W<mly> 在 2025-06-07 上传 | 大小:6kb | 下载:0
[钩子与API截获] MousehookDemo
说明:调用鼠标钩子DLL的实例源码,希望对大家有所帮助-Call an instance of the mouse hook DLL source code, we want to help<> 在 2025-06-07 上传 | 大小:30kb | 下载:0
[钩子与API截获] MousehookDll
说明:创建鼠标全局钩子DLL的实例源码,希望对大家有所帮助-Create an instance of the mouse global hook DLL source code, we want to help<> 在 2025-06-07 上传 | 大小:22kb | 下载:0
[钩子与API截获] object-hook
说明:信息隐藏亮点之一: 将rootkit作为资源隐藏于用户模式程序之中 亮点之二: 将这个用户程序代码作为生成密钥的引子,可以有效地防止逆向后,隐藏信息被纰漏,因为只有逆向后生成的 代码,跟原作者的代码丝毫不差,将来才能打开其隐藏至深的下载者链接及代码。 亮点之三:用一个固定的KEY,通过某种运算,产生出1024个密钥组成的数组。 然后用这个密钥组与用户代码进行运算,最终生成一个4字节的解码KEY。 利用解码KEY,在从加载到内存的驱动中,找出隐藏在其资源中的那份肮脏的 下载<wu> 在 2025-06-07 上传 | 大小:11kb | 下载:0
[钩子与API截获] ssdt-hook
说明:1。获取ssdt函数个数 2。获取ssdt函数表中的所有函数 3。hook ZwQuerySystemInformation 4。unhook ZwQuerySystemInformation 5。根据用户给定的函数地址和ssdt表中的索引,修改ssdt表。-1. Get ssdt number of functions 2. Get ssdt all functions in the function table 3. hook ZwQuerySystemInformation<wu> 在 2025-06-07 上传 | 大小:10kb | 下载:0
[钩子与API截获] inline-hook
说明:1. Hook之前的准备工作之一。 在这个软件中,总共hook了15个native api 函数。他们分别是: ZwOpenKey , ZwClose, ZwQueryValueKey, ZwDeleteKey, ZwSetValueKey, ZwCreateKey, ZwDeleteValueKey. ZwEnumerateValueKey,ZwRestoreKey, ZwReplaceKey, ZwTerminateProcess, ZwSetSecurityObject, Zw<wu> 在 2025-06-07 上传 | 大小:7kb | 下载:0
[钩子与API截获] IDT-Hook-
说明:IDT是一个有256个入口的线形表,每个IDT的入口是个8字节的描述符,所以整个IDT表的大小为256*8=2048 bytes,每个中断向量关联了一个中断 处理过程。所谓的中断向量就是把每个中断或者异常用一个0-255的数字识别-IDT is a linear table 256 entry, each IDT entry is 8-byte descr iptors, so the size of the IDT table 256* 8 = 2048 bytes, each inter<wu> 在 2025-06-07 上传 | 大小:110kb | 下载:0
[钩子与API截获] IRP-hook
说明:由于IRP开始于某个实体调用I/O管理器函数创建它,可以使用下面任何一种函数创建IRP: IoBuildAsynchronousFsdRequest 创建异步IRP(不需要等待其完成)。该函数和下一个函数仅适用于创建某些类型的IRP。 IoBuildSynchronousFsdRequest 创建同步IRP(需要等待其完成)。 IoBuildDeviceIoControlRequest 创建一个同步IRP_MJ_DEVICE_CONTROL或IRP_MJ_INTERNAL_DEVIC<wu> 在 2025-06-07 上传 | 大小:20kb | 下载:0