
<HOOK技术>
文章平均质量分 57
JsuFcz
这个作者很懒,什么都没留下…
展开
-
Detours Express 分发dll时去掉detoured.dll这个库
1.X版本的Detours源码中是没有Detoured.dll这个库的,在所以在2.1版本中加入这个库,我查看了源码,发现是在DetourGetDetouredMarker()是进行调用的,而文档上说是为了作标记。我觉得这里作法不是太好,所幸我们也很少用它。 Detours是可以多次挂钩的,因此我们可以放心去除Detoured.dll的调用。(若使用,必须将Detoured.dll放到原创 2009-07-11 13:18:00 · 1497 阅读 · 0 评论 -
微软研究院Detour开发包之API拦截技术【转】
间接转自 http://blog.youkuaiyun.com/cuboo/archive/2009/04/23/4102407.aspx 我们截获函数执行最直接的目的就是为函数增添功能,修改返回值,或者为调试以及性能测试加入附加的代码,或者截获函数的输入输出作研究,破解使用。通过访 问源代码,我们可以轻而易举的使用重建(Rebuilding)操作系统或者应用程序的方法在它们中间插入新的功能或者做转载 2009-07-09 17:05:00 · 743 阅读 · 0 评论 -
关于“DEP数据执行保护”的解决方案
引入场景:在项目中,由于需要采用HOOK技术对记事本及OFFICE进行相关API挂钩,所以就必须应用到远程线程注入技术,我的代码是这样的: //修改内存页的属性 DWORD dwOLD; MEMORY_BASIC_INFORMATION mbi; Vir原创 2009-10-16 12:18:00 · 4657 阅读 · 0 评论