架构:linux
1.inline hooKing:android
a.任意地址hook,不影响稳定windows
b.跨平台架构
2.winHooking:并发
a.接管windows全部dll及其导出函数函数
b.和inline hooKing造成有效互动高并发
c.可衍生出linuxHooKing和androidHooking,以及x86/x64/arm的各类组合。spa
3.hookerManager:it
a.接入winhooking获取IO数据io
b.挂载hookReporters
4.hookReporter:
a.获取数据并传出,至关于cuckoo monitor干的事
5.spaceStation:
a.获取外部各个被hook传入的数据
b.使用高并发的IOCP,链接数自定义。可单机,可联网。
6.processProtector:
a.虚拟出隔离的文件系统和注册表,便于高并发。