禁用copy on write实现全局EAT HOOK

以前写过一个,但是一不小心删除了,哎,就当再次复习复习吧。    首先抛出一个有意思的问题:  已知所有Windows可执行文件exe都会链接子系统ntdll.dll,那么真实内存中有几份ntdll.dll?  答案很显然只有一份!所有的exe都是映射的同一份物理内存!  那么又有一个新问题:  我如果对一个进程下的ntdll.dll导出表进行hook,作用域范围是当前进程还是所有进程呢?  有很
相关文章
相关标签/搜索