SEH Hook。 就是用异常处理来达到Hook的目的。 把XXX API函数入口1字节 属性改为PAGE_NOACCESS 处理抛出的异常就可以了。 ps:本来想切换SEH Handler函数的栈来实现读取参数,但是还原备份的时候,保存原始esp的变量莫名其妙的被改写了: http://bbs.pediy.com/showthread.php?t=201062
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)