Inline Hook
摘要:工作方式如下: 1.1调用GetProcAddress对内存中要拦截的函数进行定位(如Kernel32.dll的ExitProcess),得到它的内存地址。 1.2把这个函数起始的几个字节保存到我们的内存中。 1.3用CPU的JUMP汇编指令来覆盖这个函数的起始几个字节,这条JUMP指令用来跳转到我
阅读全文
posted @ 2016-04-14 22:03
posted @ 2016-04-14 22:03
posted @ 2015-11-29 20:42