只要getretAddr以後,跳到那個地址便可,也就是說設置一個接口directlyReturnAddr(addr:pointer),能夠直接修改這個堆棧爲getretaddr的值,將會自動跳過api了。api
而後還有一些東西未考慮,就是上下文的問題,也就是說,directlyReturnAddr接口要作好上下文的工做。接口
另外,若是IHK已經鉤過了,還可不能夠再鉤呢?get
在context中增長beforep和afterp的列表便可,在託管中挨個調用便可。di