基于mhook2.3封装 该资源共有四部份组成:1.------------------------------mhook-2.3.zip:基于源mhook-2.3修改,将原有EXE编译成mhook32.dll和mhook64.dll。2.------------------------------HookDll.zip:基
IAT内核注入 注册模块加载回调,在进程加载模块时,修改iat表,加入需要注入的Dll,支持x86(WinxpWin7),缺点,对于托管代码的进程,例如.net形式程序,不起作用,但一般win32程序没有任何问题
内核注入DLL 采用内核驱动侏注入方式,在程序启动的时候注入DLL。具体实现采用SSDTHOOkNtCreateProcessNtCreateThread等函数实现,待改进点:SSDT中未导出函数的地址获得方式(或索引获得方式)
打印信息获取分析SPOOL文件 每一个打印任务在发送给打印机前都会将任务压缩成制定文件(SHD,SPL)一个为打印任务信息,另外一个为任务压缩文档(类似压缩bitmap)。这就为我们除了HOOK打印函数、注册打印消息、生成虚拟打印机接替系统打印任务托管外又提供了一个获取打印任务相关信息的方法,并且其获取的信息更加全面.这里提供了可