對於API函數的HOOK過程

對ntdll.dll模塊的ZwWriteVirtualMemory函數進行HOOK,HOOK的 過程如下: 首先獲得該函數的地址,之後將該函數的地址設置爲可讀可寫的屬性 接下來申請一段內存空間,將要HOOK 的函數的內容保存到這段空間裏邊(畢竟HOOK之後還是要實現原來的功能的,留作以後用): 修改第一條機器碼: 第二次修改: 修改空間屬性 保存被修改了的指令(hook完畢) 之後,會寫一個手動H
相關文章
相關標籤/搜索