WINDOWS下的各種HOOK

一、HOOK SERVICE TABLE:HOOK SSDT 這種方法對於攔截 NATIVE API 來講用的比較多。 SSDT hook,一句話——Windows把須要調用的內核API地址全都存在了 一個表中(System Service Dispatch Table),要想hook一個內核API,比較簡單的辦法就是把 該內核API在表(SSDT)中保存的地址修改成本身撰寫的函數地址。 二、HO
相關文章
相關標籤/搜索