8362832 发表于 2012-8-10 08:44

再来一种内核 inlinehook 的隐藏方法

本帖最后由 8362832 于 2012-8-10 08:50 编辑

转自看雪
作 者: cvcvxk
不知道有没有人发过

无聊把一堆无法编译的代码改好,然后扔上来~分页内存的那些猫腻啊~~猫腻啊~~
不说了,走起~多数代码来自网络通过整理融合,修正bug 弄到一起组合而成。
直接附件里就代码,全真相哦~

代码:
│PageHack.sln

├─bin
│   └─i386
│          pagehack.pdb
│          pagehack.sys
│          └─PageHack   
│buildfre_wnet_x86.log   
│Clear.bat   
│ddkbuild.bat   
│ddkbuild.cmd   
│Debug.c   
│Debug.h   
│drvversion.aps   
│drvversion.h   
│drvversion.rc   
│hook.c   
│hook.h   
│List.c   
│List.h   
│MAKEFILE   
│memory_type.h   
│mybuild.bat   
│mybuild_win7.bat   
│ntifs.h   
│ntifs_48.h   
│pagehack.c   
│pagehack.h   
│PageHack.vcxproj   
│PageHack.vcxproj.filters   
│PageHack.vcxproj.user   
│pagehack_main.c   
│readme.txt   
│ReBuild.bat   
│resource.h   
│SOURCES   
│stdafx.h   
│tools.c   
│tools.h   
│xde.c   
│xde.h   
│xde.txt   
│xdetbl.h   
│zwfunc.h   
│      
├─Debug   
│      PageHack.log   
│         
└─objfre_wnet_x86      
      │_objects.mac      
      │         
      └─i386               
                      drvversion.res

Chenxs110 发表于 2012-8-10 09:18

老v又爆料了
页: [1]
查看完整版本: 再来一种内核 inlinehook 的隐藏方法