InlineHook是什么?

简单来讲,就是修改函数体实现部分。 可是如何来修改,这样修改的意义又是什么? 我今天一直在寻找一个比较好的方式来讲明白如何进行InlineHook,画了几回图,试了好几个工具,最后完成了一个流程,但愿你们能看明白。函数 图片: 说明: 左上的图片 这个结构是咱们在代码中写入的一个函数 代码以下: 工具 __declspec(naked) NTSTATUS NtQueryDirectoryFileH
相关文章
相关标签/搜索