能力值:
( LV2,RANK:10 )
|
-
-
2 楼
1.一定要hook这个函数么?不知道是否可以换个函数
2.可以中转下
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
只能说你hook的姿势不正确,你得用线程稳定的hook
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
第三方hook库稳定强大,为何还要自己写。。。自己写的话,为何不借鉴参考下第三方hook库的方法。
比如mhook,代码量也不大,线程安全
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
什么叫第三方?只要人家做得好,可以用,你还要自己写?难道你是自己织布做衣服,自己造锅做饭的?难道你看书学习不是在借鉴第三方?只有用了他人的,才会慢慢懂得原理,才能自己慢慢去改进。
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
拿来主义是好用,但是用起来你知道原理吗,知道为什么这么处理吗.
我想自己写,锻炼能力.
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
如果楼主想要自己实现,可以参考这里:
http://www.codeproject.com/Articles/21414/Powerful-x-x-Mini-Hook-Engine
弄清楚该文章后,稳定HOOK不成问题。
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
3Q,我参考参考.刚才下了MHOOK的代码正在研究.他也是挂起是所有线程再排除EIP进行HOOK.
|
能力值:
( LV13,RANK:240 )
|
-
-
9 楼
有一种函数 叫做原子操作函数。不知道撸主听过没有。一次HOOK八字节随便怎么搞
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
求教修改字节的原子操作函数有哪些?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
关注。。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
xchg 近跳2字节 这个可以交换4字节 最近的地方你应该能找到5个无用的字节再写一个jmp。
某xf的memcpy是可以胜任的。
|
能力值:
( LV3,RANK:30 )
|
-
-
13 楼
楼主现用的方法 是不是 频繁的用 HOOK 和 unHook ?
|
能力值:
( LV8,RANK:130 )
|
-
-
14 楼
楼主等级如此高,实乃罕见啊
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
正常的HOOK一般是把函数头跳转到自己的函数,自己的函数里面调用旧函数.返回是在新函数返回的.
所以不需要频繁地修改旧函数头,不存在多线程兵法问题
|
|
|