Hook api! 如何攔截系統api, 讓它作你想作的事!

正文:   攔截api的技術有不少種,大致分爲用戶層和內核層的攔截.這裏只說說用戶層的攔截.而用戶層也分爲許多種:修改PE文件導入表,直接修改要攔截的api的內存(從開始到最後,使程序跳轉到指定的地址執行).不過大部分原理都是修改程序流程,使之跳轉到你要執行的地方,而後再返回到原地址.原來api的功能必須還能實現.不然攔截就失去做用了.修改文件導入表的方法的缺點是若是用戶程序動態加載(使用Load
相關文章
相關標籤/搜索