Сейчас на форуме: jinoweb (+6 невидимых) |
eXeL@B —› Программирование —› Splicing tools |
Посл.ответ | Сообщение |
|
Создано: 14 декабря 2017 12:47 · Личное сообщение · #1 |
|
Создано: 14 декабря 2017 13:06 · Личное сообщение · #2 |
|
Создано: 14 декабря 2017 13:17 · Личное сообщение · #3 Из известных: https://github.com/Zeex/subhook https://github.com/stevemk14ebr/PolyHook https://github.com/TsudaKageyu/minhook https://github.com/EasyHook/EasyHook | Сообщение посчитали полезным: r_e |
|
Создано: 14 декабря 2017 13:42 · Личное сообщение · #4 Использовали ли вы сами что-то из предложенного? Некоторые либы я гуглил уже, но понадеялся что здесь предложат из своего опыта. ----- старый пень | Сообщение посчитали полезным: mak |
|
Создано: 14 декабря 2017 13:50 · Личное сообщение · #5 |
|
Создано: 14 декабря 2017 14:01 · Личное сообщение · #6 Ну вообще EasyHook хорошо себя под окошками зарекомендовал, он даже в MacType используется (для установки ловушек на все процессы в системе и вполне стабильно все делает). Хотя я всегда свои хуки пишу, ни одна автоматизированная система не учтет всех особенностей конкретного случая, руками левую резьбу под хитрый момент всегда проще запилить. А так для рутины вполне годно. |
|
Создано: 14 декабря 2017 15:21 · Поправил: v00doo · Личное сообщение · #7 r_e, я минхук часто юзал, он неплох, хотя сейчас многие стали топить за полихук, что в нем такого особенного не знаю, руки не дошли до него. upd Соглашусь с shellstorm за EasyHook. А на счет MinHook, разве в плюсы адекватный "trampoline" в x64 и малый размер не входит (у него дизасм на hde)? shellstorm пишет: легко модифицировать Точно так же как проще написать некоторые функции самому, без использования жирного класса полихука, он избыточен порой. |
|
Создано: 14 декабря 2017 16:08 · Личное сообщение · #8 https://www.nektra.com/products/deviare-api-hook-windows/ Из плюсов бинды в том числе для python Из плюсов это современные плюсы и размер, легко модифицировать. https://github.com/stevemk14ebr/PolyHook Из плюсов, оно работает, больше плюсов нет. https://github.com/TsudaKageyu/minhook EasyHook, когда смотрел в последний раз, это была наикривейшая ерунда, а на код без слез не взглянешь. Добавлено спустя 3 часа 15 минут v00doo пишет: А на счет MinHook, разве в плюсы адекватный "trampoline" в x64 и малый размер не входит (у него дизасм на hde)? Тот же hde или любой другой мелкий дизасм можно использовать и в PolyHook, последний просто удобней для меня, как в плане использования, так и в плане развития функционала, современные плюсы просто чище, новый стандарт поспособствовал простоте кода с удобством использования. | Сообщение посчитали полезным: Isaev |
eXeL@B —› Программирование —› Splicing tools |