应用层挂钩工具

企业服务 安全服务 案例ID:168257
Su
3 年经验· 中国信息安全测评中心
微信扫码沟通,客服可协助直接对接工程师;如当前档期不合,也可继续推荐相似案例作者。

案例介绍

工具的界面非常简单,输入进程的ID,以及你想对目标进程挂钩的函数的名字。然后选择注入远程钩子即可完成。
工具原理是利用CreateRemoteThread或者CreateThreadEx注入dll到指定进程,dll模块在加载后,遍历所在进程的所有模块,找到欲hook的函数,利用反汇编引擎修改指定函数的头几个指令,即用inline hook达到劫持目标函数的目的。此工具兼容xp,win7,win8平台。
这个工具证明了本人,熟悉掌握汇编语言的使用技能

应用层挂钩工具

企业服务 · 安全服务 案例ID:168257
联系该工程师
微信扫码,建群沟通
作者: Su - 3年经验- 中国信息安全测评中心

案例介绍

工具的界面非常简单,输入进程的ID,以及你想对目标进程挂钩的函数的名字。然后选择注入远程钩子即可完成。
工具原理是利用CreateRemoteThread或者CreateThreadEx注入dll到指定进程,dll模块在加载后,遍历所在进程的所有模块,找到欲hook的函数,利用反汇编引擎修改指定函数的头几个指令,即用inline hook达到劫持目标函数的目的。此工具兼容xp,win7,win8平台。
这个工具证明了本人,熟悉掌握汇编语言的使用技能

相似案例推荐

发布任务

企业点击发布任务,工程师会在任务下报名,招聘专员也会在 1 小时内与您联系确认。

1小时精推人才

需求方专属客服,免费梳理匹配

需求方客服微信二维码
扫码加微信 · 客服人工对接
更多案例
微信沟通 客服 看中这位工程师了?客服帮你 1 小时对接沟通 → ×