您的位置:首页 > 编程开发 > 易语言

64位进程远程hook技术和64模块导出表的变化

:55.527KB :2021-03-22 18:35:31

一个开源模块WOW64Ext,就为易语言操作64位模块进程提供了一些基本的封装,本人也借此基础上封装了几个功能,作为进一步扩展,有兴许的朋友可以继续完善。
易语言64位进程远程hook技术和64模块导出表的变化例子。
支持最小6字节,最大127字节,hook采用JMP转移,且为长转移(并非2G短转移),且支持最小6字节
支持hook任意指令处,支持获得当时16个通用寄存器+一个rip寄存器,的读取及修改
回调接口返回值支持是否执行Hook掉的原指令(0=执行,>0不执行)

网络验证本地时间机器码验证
反向内存读写,内核对象远程拷贝,DLL注入远程汇编HOOK

同类资源