icesword
驱动牛犊
驱动牛犊
  • 注册日期2002-06-03
  • 最后登录2009-10-10
  • 粉丝0
  • 关注0
  • 积分3分
  • 威望52点
  • 贡献值0点
  • 好评度22点
  • 原创分0分
  • 专家分0分
阅读:1476回复:1

请教几个wince下的hook问题

楼主#
更多 发布于:2008-02-15 11:57
1.createremotethread在ce下不被支持了,除了使用修改注册表injectdll项外,是否有形同createremotethread的注入方法,
  个人觉得,修改注册表的方法,实际上同pc下,修改appdll注册表项是一样的效果,不能准确的注入DLL,太粗暴了。

2.在ce下修改API,是否仍然使用PC下的方法,即修改前5个字节,改为JMP 到自己的函数地址,还是CE下的函数都是存在
  在一个TABLE中的,如同PC下的ssdt,直接付新值就可以了,如有这个table,它的获得是通过什么方式呢。

3.ce下的进程都在同一地址空间,是否意味着,我自己写一个程序,在自己程序中修改某个DLL的引出FUNCTION,那么,实际上
  就是修改了所有进程调用的接口。这样PC下的全局钩子就不需要了
microsun
论坛版主
论坛版主
  • 注册日期2002-11-11
  • 最后登录2014-07-18
  • 粉丝0
  • 关注0
  • 积分1052分
  • 威望1159点
  • 贡献值0点
  • 好评度848点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2008-02-20 20:42
第三个问题好像是那样.
学海无涯
游客

返回顶部