-
-
botdigger.rar
基于api hook技术的未知病毒检测工具,可以用来学习。使用api hook工具获取刻意进程的api 序列,以api短序为特征输入svm进行识别。
-
-
Hook.rar
api钩子,勾住创建进程的函数,api钩子,勾住创建进程的函数,api钩子,勾住创建进程的函数,
-
-
windows_hook.rar
windows hookHOOK API是指截获特定进程或系统对某个API函数的调用,使得API的执行流程转向指定的代码。Windows下的应用程序都建立在API函数至上,所以截获API是一项相当有用的技术,它使得用户有机会干预其它应用程序的程序流程。
-
-
DrawRedTextW.rar
Windows XP下使用Int3进行API Hook。
使用Int3进行API Hook的方法网络上已经有,但是都是在95、98上才可以用的,XP下无法使用。
这个是演示Hook DrawRedTextW和TextOutW的代码。
我们要赶上时代,所以我就发个XP下能用的代码来(理论上Win7也可以使用)。
-
-
DLL.zip
驱动级DLL注入源码。包含有系统兼容性检测、驱动DLL注入技术、API HOOK技术,并且提供应用层测试。
-
-