摘要: 指令碎片化 在Inline Hook时一般在需要HOOK的函数头部写入jmp指令,然后jmp指令跳转到Detour函数中。但是因为inline hook函数的头部代码形式多样,写入jmp指令需要5个字节,但是有可能修改5个字节后会出现指令碎屑。这样如果执行完Detour函数后接着hook后的代码执行 阅读全文
posted @ 2021-10-26 20:34 怎么可以吃突突 阅读(846) 评论(0) 推荐(0) 编辑