搜索资源列表
filemon
- 纯汇编写的,主要拦截KERNEL32.DLL中的OpenFile、CreateFileA、CreateFileW、ReadFile、 ReadFileEx、WriteFile、WriteFileEx、DeviceIoControl等函数,HOOK到的数据未做过滤处理。 其中MYDLL利用了skyer的HOOKAPI LIB,放出源码,主程序的过程是创建进程后挂起,注入MYDLL后恢复进程,拦截过程中的相关函数
HookAPI-CreateFileA
- HookAPI CreateFileA.rar 从("kernel32.dll")找到_T("CreateFileA"))替换-HookAPI CreateFileA.rar from (" kernel32.dll" ) to find _T (" CreateFileA" )) replace
