会员
周边
众包
新闻
博问
闪存
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
笔直的一道弯
博客园
首页
新随笔
联系
订阅
管理
2015年7月16日
钩取API之调试器模式
摘要: 描述:当代码调试遇到INT3指令就会中断运行,EXCEPTION_BREAKPOINT异常事件会被传送到调试器,此时控制权就到了调试器了,利用这种特性钩取API。流程:将要钩取的API的起始部分修改为0xCC(INT3),控制权移到调试器后执行想实现的代码后,再修改回去重新进入运行状态。LPVOID...
阅读全文
posted @ 2015-07-16 00:59 笔直的一道弯
阅读(334)
评论(0)
推荐(0)
编辑
公告