对于API函数的HOOK过程

对ntdll.dll模块的ZwWriteVirtualMemory函数进行HOOK,HOOK的 过程如下: 首先获得该函数的地址,之后将该函数的地址设置为可读可写的属性 接下来申请一段内存空间,将要HOOK 的函数的内容保存到这段空间里边(毕竟HOOK之后还是要实现原来的功能的,留作以后用): 修改第一条机器码: 第二次修改: 修改空间属性 保存被修改了的指令(hook完毕) 之后,会写一个手动H
相关文章
相关标签/搜索