阅读:649回复:1
bmyyyud请过来看一下
你上次贴的2005-04-04_UnWin2k,可以概述一下原理吗?
也就是xp下hook的原理。 代码太多了,看得我晕了又晕。 |
|
|
沙发#
发布于:2005-04-22 16:24
你上次贴的2005-04-04_UnWin2k,可以概述一下原理吗? 抄老外的,主要看懂那段汇编,一大堆SpyHook就是新服务分发表,它会被宏代换为__asm push eax \\ __asm mov eax, offset SpyHook2 \\ __asm call eax SpyHook2实现服务分发,注意老外的重入处理,很完美 剩下的好理解了 |
|
|