Windows下的鉤子

  Windows下的鉤子windows 2011-9-9數組 API鉤子應用程序將kernel32.dll加載到本身的私有空間0x0001000~0x7FFE0000之間,因此本地進程只要能訪問目標進程的地址空間,就能夠直接重寫kernel32.dll中或應用程序導入表中的任何函數。經過利用機器碼重寫DLL文件中特定的文件或重寫目標應用程序中的導入表,使其指向本身想要的函數。利用這種方式,能夠完
相關文章
相關標籤/搜索