方式四:修改模塊導入段來攔截API

一個模塊的導入段包含一組DLL,導入段還包含一個符號表,其中列出了該模塊從各DLL中導入的符號, 當該模塊調用一個導入函數的時候,線程實際上會先從模塊的導入表中獲得相應的導入函數的地址,而後再跳轉到那個地址。 模塊的導入段中全部的字符串都是以ANSI格式保存的,有的編譯器會生成多個導入段。node //hook dll /**************************************
相關文章
相關標籤/搜索