基本信息

案例ID:168257

技术顾问:Su - 3年经验 - 中国信息安全测评中心

联系沟通

微信扫码,建群沟通

项目名称:应用层挂钩工具

所属行业:企业服务 - 安全服务

->查看更多案例

案例介绍

工具的界面非常简单,输入进程的ID,以及你想对目标进程挂钩的函数的名字。然后选择注入远程钩子即可完成。
工具原理是利用CreateRemoteThread或者CreateThreadEx注入dll到指定进程,dll模块在加载后,遍历所在进程的所有模块,找到欲hook的函数,利用反汇编引擎修改指定函数的头几个指令,即用inline hook达到劫持目标函数的目的。此工具兼容xp,win7,win8平台。
这个工具证明了本人,熟悉掌握汇编语言的使用技能

相似案例推荐

其他人才的相似案例推荐

发布任务

企业点击发布任务,工程师会在任务下报名,招聘专员也会在1小时内与您联系,1小时内精准确定人才

微信接收人才推送

关注猿急送微信平台,接收实时人才推送

接收人才推送
联系需求方端客服
联系需求方端客服