当要hook的代码不停地被其他线程调用时,直接memset改代码是不行的,程序会崩,这时有一种简单的办法来解决这个问题,就是使用 InterlockedExchange64 宏。
https://docs.microsoft.com/en-us/windows/win32/api/winnt/nf-winnt-interlockedexchange64
这个宏做的事情就是复制,但是它是“原子赋值”,因此不用担心线程互斥问题。我猜这个宏底层实现原理可能是给要写的内存设置了一个互斥体之类的东西,或者是把其他访问这个地址的线程先挂起了。
下面是演示代码,这个代码是我写的泰拉瑞亚辅助里面抠出来的。
// 设置HOOK的函数,将originalCodeAddr处的originalSize个字节替换成5字节的JMP,跳转到newCodeAddr
BOOL SetInlineHook(DWORD originalCodeAddr, DWORD originalSize, DWORD newCodeAddr)
{
if (originalCodeAddr == 0 || originalSize < 5 || originalSize > 8 || newCodeAddr == 0<

在处理多线程环境下,直接修改代码进行hook会导致程序崩溃。为了解决这个问题,可以使用InterlockedExchange64宏,它提供了一种原子性的赋值操作,确保线程安全。该宏可能通过设置互斥体或者挂起其他访问相同地址的线程来实现其功能。下面的代码示例展示了在泰拉瑞亚辅助中如何应用这一技术。
最低0.47元/天 解锁文章
1425

被折叠的 条评论
为什么被折叠?



