inlineHOOK 函數

最近在研究如何hook本身的函數。如今咱們來說一下hook函數的過程,首先要hook本身函數要找到本身函數的地址,以後找到很多於5個字節的硬編碼地址替換成E9(JMP)跳轉到咱們制定的函數地址。咱們制定的函數設置成裸函數,咱們要保持進入咱們定製函數前和後的寄存器和標誌寄存器值不變和堆棧的平衡。同時咱們要在函數裏實現咱們替換的代碼。這樣才能保持程序的正常執行。下面很少說了上代碼講解。 int CIn
相關文章
相關標籤/搜索