Inline HOOK API 改进版(hot-patching)

记得在以前写过一篇hook api的文章(C/C++ HOOK API(原理深刻剖析之-LoadLibraryA)),那篇文章主要原理是构造一块代码字节,将LoadLibraryA函数的前面16个字节给修改,而后跳转到自定义的函数中。要调用正常的函数时,又将其unHook,这样一来再一次调用中,有一次unhook和一次hook,操做显得过于频繁。并且hook与unhook当时设计成了thiscal
相关文章
相关标签/搜索