紀念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK

Editor發表於2018-03-27
HooK一個古老而又給力的技術,從應用層-核心層的HOOK,各種猥瑣階段的HOOK,本人自學以來 一直離不開HOOK,目前自學2年多,也算是對HOOK比較熟悉,byPass各種核心保護機制基本上以前都是HOOK機制,當然大佬們也有其它方法,感謝各位大佬的支援與幫助。

程式碼放在硬碟 已經一年多了 估計在不發出來 該發黴了,本人不善於言語,有說的不對的地方歡迎大佬指正,程式碼實現的功能目前還是可以過濾掉部分保護


1.Assist.c部分的函式呼叫


紀念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK


2.DisablePG.c過PG目測WIN7X64未打補丁沒問題(需要更改偏移)


3.PtotectTools.c實現了保護某程式 視窗之類的機制 採用HOOK手段


4.SsdtHook.c 實現了除錯許可權位移,除錯埠位移,雙機除錯,去除各種模組操作


紀念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK


註冊檔案回撥


紀念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK


去除執行緒程式模組回撥


紀念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK


除錯埠


紀念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK


IO


紀念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK


保護程式斷鏈


紀念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK


登錄檔回撥


紀念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK


程式回撥處理


紀念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK


PG


紀念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK


保護程式窗體


紀念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK


避免過大目前只能上傳這些圖片,具體還是看專案裡面的程式碼,如有不正之處望各位大佬指正


這僅僅是一套原始碼,請在虛擬機器上測試,以免給您 造成 直接或者間接造成損失、損害。


請勿做非法用途,出現法律上的問題與本人無關, 本著共享精神如果拿去從事任何違法犯罪活動本人不承擔任何責任


樓主想找一份核心/安全開發這一方面的工作(地區不限,正規公司), 求帶(本人中專學歷目前剛報考的網路教育大專).


檔案有些大沒辦法上傳到論壇下面附上鍊接地址:

https://share.weiyun.com/5bYpM2s



本文由看雪論壇 sorrywyb 原創

轉載請註明來自看雪社群


紀念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK

相關文章