阅读:1524回复:1
请教几个wince下的hook问题
1.createremotethread在ce下不被支持了,除了使用修改注册表injectdll项外,是否有形同createremotethread的注入方法,
个人觉得,修改注册表的方法,实际上同pc下,修改appdll注册表项是一样的效果,不能准确的注入DLL,太粗暴了。 2.在ce下修改API,是否仍然使用PC下的方法,即修改前5个字节,改为JMP 到自己的函数地址,还是CE下的函数都是存在 在一个TABLE中的,如同PC下的ssdt,直接付新值就可以了,如有这个table,它的获得是通过什么方式呢。 3.ce下的进程都在同一地址空间,是否意味着,我自己写一个程序,在自己程序中修改某个DLL的引出FUNCTION,那么,实际上 就是修改了所有进程调用的接口。这样PC下的全局钩子就不需要了 |
|
沙发#
发布于:2008-02-20 20:42
第三个问题好像是那样.
|
|
|