随笔分类 -  Information Security

摘要:PS:若有谬误请多多指教哈 转载请注明大名鼎鼎的detour想必大家都知道,可以detour x64微软居然售价9999美刀...(此处省略吐槽一万字)在此本菜向大家介绍一款美帝的免费开源库EasyHook(inline hook),下面是下载地址http://easyhook.codeplex.com/releases/view/24401把头文件 lib文件全拷贝在工程文件夹中,把dll拷贝在%system32%中(PS:64位 应该放在C:\Windows\SysWOW64文件夹中)好的,现在切入正题。假设我们的工程是要监控Troj.exe的行为。A.exe为监控应用程序,A.exe先遍 阅读全文
posted @ 2013-08-26 23:46 Mystery Of Panda 阅读(1697) 评论(0) 推荐(0)