登录 注册
当前位置:主页 > 资源下载 > 10 > inline HOOK模板类(class)采用WINAPI调用约定

inline HOOK模板类(class)采用WINAPI调用约定

  • 更新:2024-09-17 12:11:14
  • 大小:5KB
  • 推荐:★★★★★
  • 来源:网友上传分享
  • 类别:系统安全 - 安全技术
  • 格式:H

资源介绍

使用class封装的inlineHOOK模板类(class),可劫持大部分WINAPI函数,此种函数的特征为前5字节为 8B FF 55 8B EC;和使用此模板类的几个示例。 如果劫持关键DLL中的函数,请注意DEP的状态:AlwaysOff或者自己实现过DEP。 Real指针指向正确的函数(先执行前5字节,然后jmp跳转到被劫持函数的第6字节处,所以要确保前5字节是完整的指令,或者自己修改字节数)