首页
社区
课程
招聘
[求助]用 int 3 HOOK API
发表于: 2009-3-5 23:24 5692

[求助]用 int 3 HOOK API

2009-3-5 23:24
5692


今天看到一个程序,是监视API 运行情况的, 随手看了一下,

他是将API 的头替换成 int 3 ,非常想学习下这种方法

谁有这方面的 C++ 的代码没...


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 364
活跃值: (152)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
2
你先把windows调试的原理、汇编指令等学习一下吧…………
2009-3-6 12:29
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
找到API函数的地址,WriteMemory写入
2009-3-6 21:15
0
雪    币: 6
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
  找到地址.写个 int 3 当然是简单的?

关键是异常后,怎么进行处理
2009-3-6 21:16
0
雪    币: 581
活跃值: (149)
能力值: ( LV12,RANK:600 )
在线值:
发帖
回帖
粉丝
5
你debug它咯...
2009-3-6 22:12
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
6
如果不考虑win2k及以下的操作系统又不想写debugger,最简单的方法是用向量异常处理。
2009-3-7 01:10
0
游客
登录 | 注册 方可回帖
返回
//