获得函数地址(GetProcAddress),取得被拦截的函数地址和要替代这个被拦截的函数的地址(也就是拦截后要处理的函数); 形成JMP指令(__asm),准备避开被拦截的函数跳转到处理函数直接处理; 设置内存可写(VirtualProtect),跳转后的函数执行; 记得恢复内存