随笔分类 -  Delphi with Native API

逆向工程相关的一切,SSDT, Hook, Native API ... 我只想证明,C++能做到的,Delphi一样能做到。
摘要:这份代码演示了如何根据黑名单过滤指定URL(可以实现简单的网页防火墙),并且演示了一种最容易实现的页面劫持方法(重定向)。注入dll到浏览器后就能看到效果,这段代码会阻止所有对 google.com 的访问,并且将看雪论坛的请求全部重定向到百度的错误页面上。 阅读全文
posted @ 2009-11-08 10:30 bits 阅读(2134) 评论(2) 推荐(0)
摘要:JWSCL(JEDI Windows Security Code Lib)是JEDI的安全开发库,包括很多系统安全相关的库和例子。目前JWSCL还没有像JEDI Code Library那么成熟,其中Bug较多,且安装不便。这里记录一下JWSCL的编译设置过程,避免以后走弯路。 阅读全文
posted @ 2009-08-25 20:43 bits 阅读(1823) 评论(1) 推荐(0)
摘要:SSDT(System Services Descriptor Table) 这几年被讲烂了,各大论坛、Blog相关文章都是成堆成堆的。检测SSDT HOOK的代码也相当多,只不过放眼望去都是C的。...于是把网上的一个SSDT检测代码翻成了Delphi的,现在拿来共享。源码见文章末尾... 阅读全文
posted @ 2009-03-03 17:05 bits 阅读(2517) 评论(0) 推荐(0)
摘要:闲着无聊,在看雪上看到这个帖子。Hook NtDeviceIoControlFile 果然够另类,于是迅速翻成Delphi的代码,效果还不错... 这里是源码 r3_Hook_NtDeviceIoControl_src.rar,Delphi 2007/2009编译通过。 阅读全文
posted @ 2009-03-01 21:14 bits 阅读(3909) 评论(8) 推荐(0)