Inline Hook
摘要:
工作方式如下: 1.1调用GetProcAddress对内存中要拦截的函数进行定位(如Kernel32.dll的ExitProcess),得到它的内存地址。 1.2把这个函数起始的几个字节保存到我们的内存中。 1.3用CPU的JUMP汇编指令来覆盖这个函数的起始几个字节,这条JUMP指令用来跳转到我 阅读全文
posted @ 2016-04-14 22:03 -Vi 阅读(1331) 评论(0) 推荐(0) 编辑
posted @ 2016-04-14 22:03 -Vi 阅读(1331) 评论(0) 推荐(0) 编辑