1
4
既然已经涵盖了工具部分,下面是一些技巧。 根据您需要钩住什么以及是否有保护,有几种方法:
MS Detours ,也可以看看 APIHijack 或者 mini-hook engine ollydbg ,但是知道你要用什么方法可以大大缩短他们四处闲逛的时间 |
2
1
关于你到底需要做什么的一些细节(例如,你如何决定在哪里休息)会很好。根据你的情况 Pin 可能有用。 |
3
1
Deviare API Hook . 这是最简单的方法,你可以做你需要的。它有一些COM对象,您可以使用这些对象从不同的进程钩住应用程序。在您的过程中,您可以获得完整的参数信息,并且可以在任何编程语言中使用它(我使用的是C#,它的工作方式很有魅力)。 |
4
0
|
themiurge · C#中的无用变量用于捕获委托的循环反汇编? 7 年前 |
Mecki · 为什么otool会截断我的反汇编输出? 7 年前 |
AkThao · 反汇编程序是如何工作的,它与反编译程序有何不同? 8 年前 |
Xaqron · Win32Dasm折叠点操作错误 8 年前 |
Gian U. · javap输出中缺少指令号 10 年前 |