禁用copy on write實現全局EAT HOOK

以前寫過一個,但是一不小心刪除了,哎,就當再次複習複習吧。    首先拋出一個有意思的問題:  已知所有Windows可執行文件exe都會鏈接子系統ntdll.dll,那麼真實內存中有幾份ntdll.dll?  答案很顯然只有一份!所有的exe都是映射的同一份物理內存!  那麼又有一個新問題:  我如果對一個進程下的ntdll.dll導出表進行hook,作用域範圍是當前進程還是所有進程呢?  有很
相關文章
相關標籤/搜索