再来一种内核 inlinehook 的隐藏方法
本帖最后由 8362832 于 2012-8-10 08:50 编辑转自看雪
作 者: cvcvxk
不知道有没有人发过
无聊把一堆无法编译的代码改好,然后扔上来~分页内存的那些猫腻啊~~猫腻啊~~
不说了,走起~多数代码来自网络通过整理融合,修正bug 弄到一起组合而成。
直接附件里就代码,全真相哦~
代码:
│PageHack.sln
│
├─bin
│ └─i386
│ pagehack.pdb
│ pagehack.sys
│ └─PageHack
│buildfre_wnet_x86.log
│Clear.bat
│ddkbuild.bat
│ddkbuild.cmd
│Debug.c
│Debug.h
│drvversion.aps
│drvversion.h
│drvversion.rc
│hook.c
│hook.h
│List.c
│List.h
│MAKEFILE
│memory_type.h
│mybuild.bat
│mybuild_win7.bat
│ntifs.h
│ntifs_48.h
│pagehack.c
│pagehack.h
│PageHack.vcxproj
│PageHack.vcxproj.filters
│PageHack.vcxproj.user
│pagehack_main.c
│readme.txt
│ReBuild.bat
│resource.h
│SOURCES
│stdafx.h
│tools.c
│tools.h
│xde.c
│xde.h
│xde.txt
│xdetbl.h
│zwfunc.h
│
├─Debug
│ PageHack.log
│
└─objfre_wnet_x86
│_objects.mac
│
└─i386
drvversion.res
老v又爆料了
页:
[1]