调试注入dll+APIHook.zip
//判断异常记录的内容是否是断点异常(断点异常里面包括int3异常)
if(EXCEPTION_BREAKPOINT==per->ExceptionCode)
{
//判断断点地址是否为WriteFile()API地址
if(g_pfWriteFile==per->ExceptionAddress)
{
WriteProcessMemory(g_cpdi.hProcess,g_pfWriteFile,
&g_chOrgByte,sizeof(BYTE),NULL);//将函数修改后的首字节0xCC恢复为原首字节(6A)
下载地址
用户评论