【搬运】【尾部HOOK】调用NtSetInformationProcess修改InstrumentationCallback  

前言:

正文:

  • 本程序无非就是NtSetInformationProcess的一个小应用,注意:InstrumentationCallback是在程序调用了syscall之后,调用ret之前的回调,并不能阻止API的运行。不过可以干扰API返回值,同时执行一些其他的奇奇怪怪的命令。
  • 程序运行过程中用了一点汇编,不过不要紧:
  • 测试Hook OpenProcess:
  • 测试Hook全部需要调用syscall的API:
(已有7次下载)

本站资源多为网络收集,如涉及版权问题请及时与站长联系,微信公众号:开朗的ZS,我们会在第一时间内删除资源。

©️万宁卓尚科技工作室版权所有
源码BBS网 » 【搬运】【尾部HOOK】调用NtSetInformationProcess修改InstrumentationCallback  

发表评论

发表评论

提供最优质的资源集合

立即查看 了解详情