detour 2.1
Detours是微软开发的一个函数库,用于修改运行中的程序在内存中的影像,从而即使没有源代码也能改变程序的行为。具体用途是:拦截WIN32API调用,将其引导到自己的子程序,从而实现WIN32API的定制。为一个已在运行的进程创建一新线程,装入自己的代码并运行。----本文将简介Detours的原理,Detours库函数的用法,并利用Detours库函数在WindowsNT上编写了一个程序,该程序能使有“调试程序”的用户权限的用户成为系统管理员,附录利用Detours库函数修改该程序使普通用户即可成为系统管理员(在NT4SP3上)。一.Detours的原理----1.WIN32进程的内存管理----总所周
下载地址
用户评论
不错的代码,帮上忙了。谢谢
就是版本有点老 试了能用 不错
vs2010编译不过,建议使用detour3
有源码,有例子,不过例子没有全局hook的,郁闷啊
这个好! 虚拟机上运行VS跑不起只能跑VC,VC的SDK又只能支持这个,不能支持3.0! 真的是好东西!
很好,稍微花点时间看懂后就能写出相关功能了
下载用了,可以用的。
就想找2.1的源代码,找到了!感谢!
不错的代码,实用的功能
不错的代码