架構:linux
1.inline hooKing:android
a.任意地址hook,不影響穩定windows
b.跨平臺架構
2.winHooking:併發
a.接管windows全部dll及其導出函數函數
b.和inline hooKing造成有效互動高併發
c.可衍生出linuxHooKing和androidHooking,以及x86/x64/arm的各類組合。spa
3.hookerManager:it
a.接入winhooking獲取IO數據io
b.掛載hookReporters
4.hookReporter:
a.獲取數據並傳出,至關於cuckoo monitor乾的事
5.spaceStation:
a.獲取外部各個被hook傳入的數據
b.使用高併發的IOCP,鏈接數自定義。可單機,可聯網。
6.processProtector:
a.虛擬出隔離的文件系統和註冊表,便於高併發。