討論串[問題] 關於hook特定api的問題
共 2 篇文章
首頁
上一頁
1
下一頁
尾頁

推噓1(1推 0噓 6→)留言7則,0人參與, 最新作者UNARYvvv (有趣生活)時間16年前 (2009/06/11 17:47), 編輯資訊
0
0
0
內容預覽:
從敘述來看這 DLL 是自己建立的,所以... "function name"?. 要 hook 哪個 API 也是自己決定的不是嗎. 比如你想 hook 開檔的動作. 可能就會去攔 kernel32.dll 的 CreateFileW 這個 API. 那要取得 CreateFileW API 的實
(還有183個字)

推噓0(0推 0噓 0→)留言0則,0人參與, 最新作者stellvia7 (stellvia)時間16年前 (2009/06/11 11:53), 編輯資訊
0
0
0
內容預覽:
請問假若我要Hook某一特定的API, 是先創建DLL檔,再用createRemoteThread將自己的DLL. 藉由 LoadLibraryA()load到target的memory space.. 而我們的DLL中的function會查出我們要Hook api的address, 再將此addr
(還有97個字)
首頁
上一頁
1
下一頁
尾頁