Ring 0 Inline Hook

本文講 用inline hook的方式修改NtOpenKey函數的一個例子 hook 計算機裏面一般是指 掛鉤某函數,也可以是替換掉原來的函數。 inline hook 是直接在以前的函數替裏面修改指令,用一個跳轉或者其他指令來達到掛鉤的目的。 這是相對普通的hook來說,因爲普通的hook只是修改函數的調用地址,而不是在原來的函數體裏面做修改。 一般來說 普通的hook比較穩定使用。 inlin
相關文章
相關標籤/搜索