Windows下的函数hook技术[2]

[入库:2006年2月23日] [更新:2007年3月24日]

本文简介:

  • 找到PE文件的Image_Import_Descriptor结构
  • 找到Original LATReal LAT.
  • 通过要hook的函数的名字在Original LAT找到要hookimported function在数组中的index.
  • 保存并修改Real LAT在相应indexfunction address

(refer to John Robbins, BugsLayerUtil.dll)

 

Hooking Imported Functions by ordinal

原理和Hook Imported functions by name一样,只是是通过要hook的函数的ordinaloriginal LAT中找到index.

 

本文关键:Windows下的函数hook技术
 

本站最佳浏览方式为 分辨率 1024x768 IE 6.0(或更高版本的 IE浏览器)

go top