內聯鉤子原理

左側是一個正常情況下的send函數的調用,右側是使用了內聯鉤子以後的調用情況。 對比可以發現右側的開始會調用jmp函數,jmp指定會跳轉到惡意代碼的位置執行,惡意代碼執行之後會繼續執行send函數,最後再用jmp執行跳回去,這樣就可以完整執行send函數的功能並且不會被發現。
相關文章
相關標籤/搜索