觅风论坛

标题: x64_远程hook,x64_veh硬断hook 模块源码 [打印本页]

作者: 仰望天空11    时间: 2021-10-4 19:10
标题: x64_远程hook,x64_veh硬断hook 模块源码
2021/10/3  模块源码2.6 更新:
1:增加 drx硬件断点hook VehDrx_hook64_安装() 每个进程限4个hook位置 VehDrx_hook64_恢复() VehDrx_hook64_卸载() VehDrx_hook64_暂停()
             r3层 硬件断点hook  硬断不会改写目标进程执行代码 不会引发crc检测机制 但是会被检测drx机制检测 由于易语言的特殊性 数据之间依然存在通讯 实际应该称为x64远程硬件断点hook 这种方式只建议特殊情况使用 在效率和稳定性上不如 远程hook64指令_安装() 在安装时对进程目标所有线程有效 后创建的新线程不会引发断点 除非再次安装
2:增加 x64_进程句柄到进程ID()成功返回对应进程的PID,失败返回-1


221411l8oyrdx4kld4bfdx.png









欢迎光临 觅风论坛 (https://www.eyyba.com/) Powered by Discuz! X3.4