WINDOWS下的各种HOOK

一、HOOK SERVICE TABLE:HOOK SSDT 这种方法对于拦截 NATIVE API 来讲用的比较多。 SSDT hook,一句话——Windows把须要调用的内核API地址全都存在了 一个表中(System Service Dispatch Table),要想hook一个内核API,比较简单的办法就是把 该内核API在表(SSDT)中保存的地址修改成本身撰写的函数地址。 二、HO
相关文章
相关标签/搜索