- 最后登录
- 2010-8-13
- 注册时间
- 2008-3-31
- 精华
- 9
- 积分
- 1843
- 阅读权限
- 80
- 帖子
- 261
 
- 金钱
- 131354 元
- 经验
- 13843 点
- 威望
- 127 点
- 贡献
- 7 点
- 精华
- 9
|
凡本论坛原创内容,其作者享有著作权,未经许可谢绝转载。
本帖最后由 iceboy 于 2009-12-22 19:29 编辑 在 FC 的威逼利诱下终于把这个东西从硬盘里挖出来了.
版本号是 1436, 兼容 2000-Vista, 可以在 Win7 下正常运行.
原创部分:
1. 神奇的 feeb inline hook. (已公开)
2. hookapc -> ... -> 结束进程. (已公开)
3. IcyListView. (已公开, 不过这里面是较老的版本, 更容易看懂 )
4. 比较 AI 的 inline hook scan.
5. 从资源文件中加载 dll.
6. 对 PeekMessage 进行和谐.
etc.
还有一些神奇的技术, 比如 BSTR hack, DOS Device Trie, Native API Engine, PDB Loader, 和谐绕过 ss 和 kv 的 apc hook, hook ObRef & NtUserQueryWindow, etc.
时间比较久远, 以上信息难免有疏漏之处. 另外, 时间比较久远, 见到一些很烂的代码片断请不要有任何联想. |
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
|