目前在写一个inline hook api的demo,采用在NtQuerySystemInformation前10个字节写入跳转指令,跳转到自己定义的函数中,等执行完hook函数后,再恢复NtQuerySystemInformation前10字节的内容,继续程序执行,可是在调试的... 全文

2008-01-20 23:40 来自版块 - ABC初学者

大家好,我目前在研究api hook. 我设计的hook是放在函数开头地址 机器码 汇编代码:71A21AF4 55 push ebp :71A21AF5 ... 全文

2007-06-20 16:48 来自版块 - 驱动及应用程序安装程序制作

全部

Ta的粉丝

(1)

返回顶部