1. 首页
  2. 安全技术
  3. 系统安全
  4. WINAPI调用约定函数的inlineHOOK模板类(class)

WINAPI调用约定函数的inlineHOOK模板类(class)

上传者: 2019-07-09 23:13:03上传 H文件 5.11KB 热度 37次
使用class封装的inlineHOOK模板类(class),可劫持大部分WINAPI函数,此种函数的特征为前5字节为8BFF558BEC;和使用此模板类的几个示例。如果劫持关键DLL中的函数,请注意DEP的状态:AlwaysOff或者自己实现过DEP。Real指针指向正确的函数(先执行前5字节,然后jmp跳转到被劫持函数的第6字节处,所以要确保前5字节是完整的指令,或者自己修改字节数)
下载地址
用户评论