首页
论坛
课程
招聘
[原创]纪念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK
2018-3-22 12:25 30161

[原创]纪念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK

2018-3-22 12:25
30161
HooK一个古老而又给力的技术,从应用层-内核层的HOOK,各种猥琐阶段的HOOK,本人自学以来 一直离不开HOOK,目前自学2年多,也算是对HOOK比较熟悉,byPass各种内核保护机制基本上以前都是HOOK机制,当然大佬们也有其它方法,感谢各位大佬的支持与帮助.
代码放在硬盘 已经一年多了 估计在不发出来 该发霉了,本人不善于言语,有说的不对的地方欢迎大佬指正,代码实现的功能目前还是可以过滤掉部分保护
1.Assist.c部分的函数调用
2.DisablePG.c过PG目测WIN7X64未打补丁没问题(需要更改偏移)
3.PtotectTools.c实现了保护某进程 窗口之类的机制 采用HOOK手段
4.SsdtHook.c 实现了调试权限位移,调试端口位移,双机调试,去除各种模块操作

注册文件回调

去除线程进程模块回调

调试端口

IO

保护进程断链

注册表回调
进程回调处理

PG

保护进程窗体

避免过大目前只能上传这些图片,具体还是看项目里面的代码,如有不正之处望各位大佬指正

这仅仅是一套源码,请在虚拟机上测试,以免给您 造成 直接或者间接造成损失、损害。

请勿做非法用途,出现法律上的问题与本人无关, 本着共享精神如果拿去从事任何违法犯罪活动本人不承担任何责任

文件有些大没办法上传到论坛下面附上链接地址:
https://share.weiyun.com/5bYpM2s
欢迎各位大佬相互交流
看了源码不回复jj短几厘米


[注意] 欢迎加入看雪团队!base上海,招聘安全工程师、逆向工程师多个坑位等你投递!

最后于 2018-6-9 22:05 被KevinsBobo编辑 ,原因: 删除QQ
上传的附件:
收藏
点赞2
打赏
分享
最新回复 (164)
雪    币: 571
活跃值: 活跃值 (133)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lylxd 活跃值 2018-3-22 12:54
2
0
眼熟
雪    币: 102
活跃值: 活跃值 (248)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lhb天羽 活跃值 2018-3-22 13:21
3
0
看看
雪    币: 317
活跃值: 活跃值 (269)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qqwawzymu 活跃值 2018-3-22 13:42
4
0
支持一下。。。
雪    币: 444
活跃值: 活跃值 (186)
能力值: ( LV6,RANK:81 )
在线值:
发帖
回帖
粉丝
mlgbwoai 活跃值 1 2018-3-22 14:50
5
0
顶一下
雪    币: 12
活跃值: 活跃值 (241)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
YDArk 活跃值 2018-3-22 16:16
6
0
Mark  感谢分享!
雪    币: 14202
活跃值: 活跃值 (1427)
能力值: (RANK:648 )
在线值:
发帖
回帖
粉丝
KevinsBobo 活跃值 8 2018-3-22 18:02
7
0
感谢分享,帮楼主减小了体积改了包名传上来了>_^
最后于 2018-6-9 22:13 被KevinsBobo编辑 ,原因: 特殊原因,删除代码
雪    币: 3106
活跃值: 活跃值 (79)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
sorrywyb 活跃值 2018-3-22 18:03
8
0
感谢大佬
雪    币: 1164
活跃值: 活跃值 (466)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
小调调 活跃值 2018-3-22 18:42
9
0
谢谢分享
雪    币: 36
活跃值: 活跃值 (310)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
芃杉 活跃值 2018-3-22 19:24
10
0
下载解压不了,格式错误
雪    币: 0
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wx_贤 活跃值 2018-3-22 19:43
11
0
谢谢分享.....................
雪    币: 98
活跃值: 活跃值 (501)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
大魔头 活跃值 2018-3-22 19:53
12
0
我回复了
雪    币: 539
活跃值: 活跃值 (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
ggsuper 活跃值 2018-3-22 20:07
13
0
mark
雪    币: 137
活跃值: 活跃值 (488)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
niuzuoquan 活跃值 2018-3-22 20:28
14
0
感谢分享
雪    币: 6
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
迷途小书僮 活跃值 2018-3-22 20:37
15
0
文件已删除啊   
雪    币: 1
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qionggd 活跃值 2018-3-22 20:57
16
0
感谢分享!!
雪    币: 4782
活跃值: 活跃值 (1427)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
FaEry 活跃值 6 2018-3-22 21:39
17
0
为保JJ  必须留名
雪    币: 882
活跃值: 活跃值 (345)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zquchs 活跃值 2018-3-22 22:39
18
0
感谢分享!!
雪    币: 19
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wx_咖啡_552099 活跃值 2018-3-23 00:44
19
0
KevinsBobo 感谢分享,帮楼主减小了体积改了包名传上来了>_^
幸亏你转了,不然无法下载了
雪    币: 4005
活跃值: 活跃值 (533)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wanttobeno 活跃值 2018-3-23 01:10
20
0
好东西,感谢楼主分享!
雪    币: 1693
活跃值: 活跃值 (274)
能力值: ( LV9,RANK:156 )
在线值:
发帖
回帖
粉丝
whydbg 活跃值 2018-3-23 07:28
21
0
谢谢分享                                                                             
雪    币: 32
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
AutumnGao 活跃值 2018-3-23 09:15
22
0
这诅咒太狠,必须得回复啊,感谢分享
雪    币: 98
活跃值: 活跃值 (501)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
大魔头 活跃值 2018-3-23 09:23
23
0
https://github.com/damotou/FuckXC3  编译了一个X64版本 
雪    币: 223
活跃值: 活跃值 (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
泪落晨曦 活跃值 2018-3-23 09:42
24
0
不胜感激,感谢楼主放出好东西
雪    币: 3106
活跃值: 活跃值 (79)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
sorrywyb 活跃值 2018-3-23 10:04
25
0
感谢各位大佬的帮忙
游客
登录 | 注册 方可回帖
返回