Paket haritası
| Paket | Sorumluluk |
| Paket | Sorumluluk |
|---|---|
bun-xffi | Cross-process FFI tabanı: C ABI türleri, struct/union yerleşimi, accessor'lar, TinyCC JIT |
bun-winapi | Process, thread, module, memory ve context için Win32 sarmalayıcıları |
bun-nthread | Mevcut hedef thread'ini yönlendirerek çağrı yürütme |
exoproc-accessors | NThread'i dolaylı bellek/çağrı zincirine bağlayan middleware'ler |
bun-nhook | 2 byte EB FE park-and-simulate inline hook |
bun-minhook | 5 byte detour ve taşınmış trampoline hook |
bun-capstone | Talimat çözümleme için Capstone bağları |
bun-nshm | Paylaşılan bellek yardımcıları |
Uygulama yazarken en basit giriş noktası, exoproc paketinden gelen createAccessor() işleviyle tam accessor zincirini kurmaktır. exoproc-utils ortak yardımcı katmandır; onun dışında bun-xffi tüm işlevsel katmanların tabanıdır. bun-winapi Windows nesnelerini bu zeminde sarmalar, bun-nthread ise thread ve root accessor yaşam döngüsünü sizin kurduğunuz ileri seviye yoldur.
Hook yaşam döngüsü
NHook ve MinHook'ta create, enable, disable ve destroy ayrı adımlardır. Ortak isimlere rağmen cleanup ve hit işleme davranışları aynı değildir;...
NThread tabanlı accessor kullanımı
Çoğu kullanıcı IndirectNThreadHostAccessor sınıfını doğrudan kurmaz. createAccessor() varsayılan accessor zincirini kurar, başlatır ve kullanıma...