觅风论坛
标题:
x64_远程hook,x64_veh硬断hook 模块源码
[打印本页]
作者:
仰望天空11
时间:
2021-10-4 19:10
标题:
x64_远程hook,x64_veh硬断hook 模块源码
2021/10/3 模块源码2.6 更新:
1:增加 drx硬件断点hook VehDrx_hook64_安装() 每个进程限4个hook位置 VehDrx_hook64_恢复() VehDrx_hook64_卸载() VehDrx_hook64_暂停()
r3层 硬件断点hook 硬断不会改写目标进程执行代码 不会引发crc检测机制 但是会被检测drx机制检测 由于易语言的特殊性 数据之间依然存在通讯 实际应该称为x64远程硬件断点hook 这种方式只建议特殊情况使用 在效率和稳定性上不如 远程hook64指令_安装() 在安装时对进程目标所有线程有效 后创建的新线程不会引发断点 除非再次安装
2:增加 x64_进程句柄到进程ID()成功返回对应进程的PID,失败返回-1
欢迎光临 觅风论坛 (https://www.eyyba.com/)
Powered by Discuz! X3.4