首页
社区
课程
招聘
[旧帖] [原创]一个完整的API HOOK程序:EXEC监听程序(Execute Hook) 0.00雪花
发表于: 2009-3-6 09:25 9383

[旧帖] [原创]一个完整的API HOOK程序:EXEC监听程序(Execute Hook) 0.00雪花

2009-3-6 09:25
9383
下载:
------

f03K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3u0S2K9i4W2#2K9X3W2S2i4K6u0W2j5$3!0E0i4K6u0r3N6X3k6H3k6i4S2H3L8r3!0J5k6i4u0Q4x3V1k6Q4c8e0N6Q4b7e0u0Q4b7e0N6Q4c8e0S2Q4b7e0q4Q4z5o6m8Q4c8e0N6Q4z5f1k6Q4b7U0y4Q4x3V1k6Q4c8e0N6Q4b7e0u0Q4b7e0N6Q4c8e0S2Q4b7e0q4Q4z5o6m8Q4c8e0N6Q4z5f1k6Q4b7U0y4Q4x3X3g2S2M7%4l9`.

EXEC监听程序(Execute Hook)(约26KB,含源代码)(解压密码:664K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3u0S2K9i4W2#2K9X3W2S2i4K6u0W2j5$3!0E0i4@1g2r3i4@1u0o6i4K6R3&6

特点:
------

    ★MASM32编程,绿色软件,拷贝到硬盘即可运行;

    ★可以Hook到WinExec、ShellExecuteA、ShellExecuteW、ShellExecuteExA、ShellExecuteExW、WOWShellExecute、CreateProcessA、CreateProcessW等API。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 238
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
本地留存一个!
上传的附件:
2009-3-6 11:22
0
雪    币: 235
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
包是坏的巴??
2009-3-6 12:35
0
雪    币: 151
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不知干什么用的
2009-3-6 12:53
0
雪    币: 132
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
虽然是.zip,实际上是7-zip压缩生成的.7z格式,需要7-zip或winrar较高版本打开。
2009-3-6 14:04
0
雪    币: 132
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
运行ExecHook后,运行其它程序之前先有个MessageBox对话框确认一下。
2009-3-6 14:06
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
看了一下很好.
2009-3-6 19:42
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
8
TAG : API HOOK PROCCESS CREATE 进程 创建
2009-3-6 20:16
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
不知道怎么用?
2009-3-7 11:31
0
雪    币: 132
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
运行ExecHook后,再运行记事本、计算器等看看就明白了。
2009-3-7 12:46
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
11
要是搞成通用库就好了,最好C的
2009-3-7 15:26
0
游客
登录 | 注册 方可回帖
返回