1401软件安全

 找回密码
 立即注册

QQ登录

只需一步,快速开始

1401软件论坛总版规【新人必看】如何正确发布收费帖子加入vip系统学习仅需498元免费获得1401软件安全论坛vip开通本站VIP会员请联系QQ 564853771
论坛纪念优盘Beyond EXE超强加密器V1.61401论坛破解工具包 2017-9-12[破解班vip]入门篇[破解班vip]基础篇
[破解班vip]脱壳篇[破解班vip]实战篇[破解班vip]网络验证篇[破解班vip]零基础HOOK教程[破解班vip]零基础易语言入门
[破解班vip]零基础c语言入门[破解班vip]零基础Delphi编程入门[破解班vip]寒假培训课程共7课[破解班vip]破解提高篇[破解班vip]易语言培训课程
[破解班vip]核心技术培训篇[破解班vip]pe格式与pe操作[破解班vip]2022全新封包-山寨-爆破全系列[原创课程]c++单文档框架课程[逆向班vip]汇编语句与反汇编基础
[逆向班vip]全自动扫雷辅助[逆向班vip]手机模拟按键[逆向班vip]植物大战僵尸辅助广告位招租...付费破解软件 +Q 564853771
查看: 1156|回复: 0

【无痕hook】DrxHook(VEHHook)

[复制链接]
  • TA的每日心情

    2022-6-17 14:39
  • 签到天数: 235 天

    [LV.7]常住居民III

    108

    主题

    385

    帖子

    1298

    积分

    超级版主

    Rank: 16Rank: 16Rank: 16Rank: 16

    UID
    5
    元宝
    1918
    威望
    406
    贡献
    83
    信誉值
    0
    精华
    0
    在线时间
    110 小时
    注册时间
    2014-1-11
    最后登录
    2022-6-17
    违规
    1
    积分
    1298

    原创精英

    发表于 2022-6-17 14:55:49 | 显示全部楼层 |阅读模式
    生活圈制作
    163858bkwx6896rbgbrzat.jpg

    前言:
    • 论坛中本来已经有一些DrxHook(或者叫VEHHook)的例子,不过要么不开源,要么是远程的,直接用起来很麻烦。
    • 于是本人就写了一个高度封装的的DrxHook(或者叫VEHHook)的Demo。
    正文:
    • DrxHook实现起来并不难,用RtlAddVectoredExceptionHandler添加VEH异常捕获,用NtSetContextThread修改Dr寄存器即可。
    • 具体回调我已经高度封装,并且进行了全注释,修改起来比较容易:
    • 回调命令:
    • 一些效果图:
    • 至于更多的功能?自己拓展吧!
    • 注意:由于CPU提供的Dr寄存器有限,DrxHook只能下4个断点!
    • 注意:由于程序异常会优先被调试器捕获,所以程序必须编译出来后才能生效!

    DrxHook.zip (12.47 KB, 下载次数: 1, 售价: 10 元宝)


    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|小黑屋|手机版|Archiver|1401软件安全 ( ICP备16034480号 )

    GMT+8, 2022-7-5 05:41 , Processed in 0.155899 second(s), 29 queries , Gzip On.

    Powered by Discuz! X3.4

    © 2001-2017 Comsenz Inc. Template By 【未来科技】【 www.wekei.cn 】

    快速回复 返回顶部 返回列表