资源列表
Detours_Express_2.1
- detours express 2.1 microsoft-detours express 2.1
BIOSRootkitIVTHook.rar
- BIOS Rootkit为了达到控制系统流程的目的,一般会采用Hook IVT,即Hook中断向量表的方式来实现。IVT Hook的实现和检测,涉及许多具体的问题。因此,我把IVT Hook分几部分来进行讨论。在本节和下面几节中,我们将讨论如何借助Bochs的帮助来查看原始IVT、分析IVT Hook情况以及在此基础上写一个简单的IVT检测程序。闲话少说,这就开始我们的旅程吧,BIOS Rootkit process control system in order to achieve the
DELPHI_two_exe_sharemem.rar
- 两个EXE文件之间通过内存共享数据,可以用于注册机,键盘密码记录等学习用。,Between the two EXE files to share data through memory, can be used to Zhuceji records to learn the keyboard with a password.
hookapi(OpenProcess)
- 一个利用dll注入拦截OpenProcess,禁止强行关闭程序的例子
KiFastCallEntry
- 挂钩KiFastCallEntry保护进程的代码,做了自旋锁,保证了多核环境安全-Linked KiFastCallEntry protection process code, so the spin lock to ensure safety of multi-core environment
IAT-API-Hook
- Delphi IAT Hook API(沒使用到Dll,我打算用CreateRemoteThread來實現Hook,可以說還沒完成)-Delphi IAT Hook API
UseKeyHook
- 调用键盘钩子DLL,实现监视系统的键盘操作-Call keyboard hook DLL, the keyboard operation of the monitoring system
NETSCAN
- 自動即時偵測當前網絡是否連通範例,DELPHI7開發-Automatically detect the current network connectivity immediate example, DELPHI 7 Development
autorun
- 通过先提权,再进程注入,实现程序注入及自启动-Injected through the first mention of the right to re-process, to achieve the program injection and self-starting
newhook
- 最新的利用hook 记录键盘记录 自动发送 学习hook首选代码
apihanshujiaocheng
- API教程 帮助文件可查询大部分API函数及其VB声明-API Tutorial help file can be found most of its API and VB statement