Hook api! 如何拦截系统api, 让它作你想作的事!

正文:   拦截api的技术有不少种,大致分为用户层和内核层的拦截.这里只说说用户层的拦截.而用户层也分为许多种:修改PE文件导入表,直接修改要拦截的api的内存(从开始到最后,使程序跳转到指定的地址执行).不过大部分原理都是修改程序流程,使之跳转到你要执行的地方,而后再返回到原地址.原来api的功能必须还能实现.不然拦截就失去做用了.修改文件导入表的方法的缺点是若是用户程序动态加载(使用Load
相关文章
相关标签/搜索