Inline HOOK API 改進版(hot-patching)

記得在以前寫過一篇hook api的文章(C/C++ HOOK API(原理深刻剖析之-LoadLibraryA)),那篇文章主要原理是構造一塊代碼字節,將LoadLibraryA函數的前面16個字節給修改,而後跳轉到自定義的函數中。要調用正常的函數時,又將其unHook,這樣一來再一次調用中,有一次unhook和一次hook,操做顯得過於頻繁。並且hook與unhook當時設計成了thiscal
相關文章
相關標籤/搜索