易语言资源网 - 做最全的易语言资源下载社区
精易论坛授权登录

【尾部HOOK】调用NtSetInformationProcess修改InstrumentationCallback   [复制链接]

    2022-05-20 10:51:15
    高级教程源码
    易语言资源网
    3443 次浏览
    来源链接

前言:

正文:

  • 本程序无非就是NtSetInformationProcess的一个小应用,注意:InstrumentationCallback是在程序调用了syscall之后,调用ret之前的回调,并不能阻止API的运行。不过可以干扰API返回值,同时执行一些其他的奇奇怪怪的命令。
  • 程序运行过程中用了一点汇编,不过不要紧:
  • 测试Hook OpenProcess:
  • 测试Hook全部需要调用syscall的API:


点我下载 (已有 147 次下载)

引用模块





引用支持库


源码文件名 支持库文件名 支持库标识
NtSetInformationProcess.e 系统核心支持库 5.7 d09f2340818511d396f6aaf844c7e325


[错误报告]   上一篇:【首发】Word、Excel对象操作模块...     下一篇:动态_加解密Ex开源...