欢迎来到可可资源网 免费分享实用的学习资源及技术教程  技术爱好者的栖息之地
✌可可资源网✌
当前位置:首页 > 易语言源码 > 正文

【Hook[FS:0xC0]】Hook程序调用的全部API

编辑:可可日期:2022-02-14 11:22:12浏览:8160分类:易语言源码下载地址

前言:

  • 本程序的内部原理请直接看这个帖子:【易首发】Hook一个API就可以实现Hook亿个API吗?

正文:

  • 很多人并不清楚Hook[fs\:0x000000C0]这个地址后怎么处理,于是我就使用调试器技术+DrxHook(本质上就是个硬件断点)写了一个“大Hook”的Demo(外部处理中断,保证原程序的稳定)
  • 核心代码一览(本质上就是个硬件断点):
  • Hook外部程序测试:
  • 注意:所以的需要调用内核的x86API都会调用[fs\:0x000000C0]这个地址,由于窗口程序会不停的调用NtUserPeekMessage等API处理窗口消息,所以在处理到窗口消息的时候会造成程序的一定卡顿。
  • 本程序可以用来分析一些API究竟调用了哪些内核API,对于分析程序本质原理具有很大的帮助作用。总之,这种操作是非常强大的,就看个人是怎么玩的了。

引用模块

引用支持库

源码文件名支持库文件名支持库标识
EasyDrxHook.e系统核心支持库 5.7d09f2340818511d396f6aaf844c7e325
HookTest.e系统核心支持库 5.7d09f2340818511d396f6aaf844c7e325

下载地址

转载:感谢您对可可资源网网站平台的认可,以及对我们原创作品以及文章资源的青睐,非常欢迎各位朋友分享到个人站长或者朋友圈,但转载请说明文章出处“来源可可资源网”。https://www.100keke.cn/acc7ea1986ae.html