期刊文献+

函数CALL地址替换实现深度钩子

原文传递
导出
摘要 相信玩过驱动的人都知道“钩子”,它的威力和用途本文就不赘述了。《黑客防线》以前的文章在讲函数钩子的时候,基本都是SSDT Hook和修改函数头五字节或两字节的InlineHook.很少讲到深度的Inline Hook。经过查找资料,我发现修改函数内部的CALL地址也能实现Inline Hook。
作者 胡文亮
机构地区 广东工业大学
出处 《黑客防线》 2010年第2期101-104,共4页
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部