Windows Hook經驗總結之一:API Hook方法彙總

HOOK的目的是用咱們本身的代碼取代一些函數的代碼以改變程序的行爲。 靜態HOOK:在進程運行前掛鉤,採用用戶級進程便可完成。好比:有些程序會在啓動時須要原光盤,若是咱們修改獲取驅動類型的函數則能夠從硬盤啓動。 動態HOOK:掛鉤系統進程(如服務)時要動態掛鉤(運行時掛鉤)。css 靜態HOOK即運行前掛鉤 這裏修改咱們想要修改函數來自的物理模塊(大多數時候是.exe或.dll)。在這裏咱們至少有
相關文章
相關標籤/搜索