posts - 198,  comments - 509,  trackbacks - 9
10 2008 档案
API Hooking 的原理
摘要: 昨天提到了如何用Hook Ole32 提供的两个API来实现Hook Drag & Drop的过程。算是给EasyHook库做一个广告吧。今天给大家讲讲EasyHook的实现原理。API Hooking有两种,内核态级别的和用户态级别的。内核态级别的API Hooking也是很多病毒的实现原理,而且在微软不断强化其PatchGuard技术之后,已经越来越困难。做为建设四化的四有青年,我们还...阅读全文
posted @ 2008-10-31 23:08 taowen 阅读(4015) | 评论 (8) 编辑
小T历险记
posted @ 2008-10-29 23:52 taowen 阅读(4239) | 评论 (17) 编辑