觅风十五年风雨与你同舟共济

[源码] 网卡虚化MAC增强HOOK类写法源码,采用DeepSeek融合写法 JMP多模式HOOK

[复制链接]

微信扫一扫 分享朋友圈

小一 发表于 2025-2-24 08:39:34 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题

马上注册,结交更多易友,享用更多功能,让你轻松玩转觅风论坛。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
基于HOOK   iphlpapi.dll中GetAdaptersInfo函数和GetAdaptersAddresses函数


来修改MAC地址内存写法 自写HOOK  原理来源DeepSeek提供参考建议


测试环境W10系统  W11不确定可用性  HOOK可用全系统纯HOOK源码多级JMP方式hook



cdecl 调用约定的特点:
  • 参数传递顺序:

    • 参数从右向左依次压入堆栈。
    • 例如,函数 int add(int a, int b) 会先将 b 压入堆栈,再将 a 压入堆栈。

  • 堆栈清理:

    • 由调用者(Caller)负责清理堆栈。
    • 这意味着在函数调用结束后,调用者需要调整堆栈指针(ESP)以清除压入的参数。

  • 名称修饰:

    • 在 C 语言中,cdecl 函数的名称通常不会被修饰(即名称保持不变)。
    • 例如,函数 add 在编译后的符号表中仍然是 add。

  • 返回值:

    • 返回值通常存放在 EAX 寄存器中(对于 32 位系统)。





QQ20250224-083607.jpg





游客,如果您要查看本帖隐藏内容请回复
回复

使用道具 举报

精彩评论21

xiaoQQ 发表于 2025-2-25 18:12:18 | 显示全部楼层
感谢分享      
回复 支持 反对

使用道具 举报

封偌丶 发表于 2025-2-26 19:08:55 | 显示全部楼层
还不错觅风论坛欢迎你
回复 支持 反对

使用道具 举报

海绵老爹 发表于 2025-2-27 20:05:33 | 显示全部楼层
人设人阿松大
回复 支持 反对

使用道具 举报

li123 发表于 2025-2-28 21:02:10 | 显示全部楼层
路过还不错
回复 支持 反对

使用道具 举报

qwe144184 发表于 2025-3-1 21:58:48 | 显示全部楼层
这个不错,谢谢共享
回复 支持 反对

使用道具 举报

31235634 发表于 2025-3-2 22:55:25 | 显示全部楼层
抢楼了,前排第一次啊
回复 支持 反对

使用道具 举报

桃子 发表于 2025-3-3 16:22:52 | 显示全部楼层
来瞧瞧的,呵呵
回复 支持 反对

使用道具 举报

哈哈哈哈 发表于 2025-3-4 09:50:20 | 显示全部楼层
想学唉,可惜现在的我啥都不会
回复 支持 反对

使用道具 举报

张庆伟23 发表于 2025-3-5 03:17:47 | 显示全部楼层
看看看看看看看看看看看看
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注我们:觅风论坛与你快乐分享

收藏本站

用心服务做个非盈利公益编程网站

www.eyyba.com

服务人:觅风论坛

Email:eyyba@foxmail.com

Powered by WWW.EYYBA.COM X3.4© 2001-2023 Inc.   版权所有   

觅风论坛  疆ICP备15020893号-1