Windows Hook经验总结之一:API Hook方法汇总

HOOK的目的是用咱们本身的代码取代一些函数的代码以改变程序的行为。 静态HOOK:在进程运行前挂钩,采用用户级进程便可完成。好比:有些程序会在启动时须要原光盘,若是咱们修改获取驱动类型的函数则能够从硬盘启动。 动态HOOK:挂钩系统进程(如服务)时要动态挂钩(运行时挂钩)。css 静态HOOK即运行前挂钩 这里修改咱们想要修改函数来自的物理模块(大多数时候是.exe或.dll)。在这里咱们至少有
相关文章
相关标签/搜索