两类hook工具

运行时内存跟踪工具
工具:

        tcmalloc:Inline Hook

        vld:IAT Hook

IAT Hook:

        IAT :导入表,自己去查

        修改dll的导入函数地址,修改的就是IAT

Inline Hook:

        函数内注入代码,一般注入跳转代码

对比:(来自gpt)

Inline Hook和IAT Hook是两种常见的钩子技术,用于修改函数的行为。它们有一些共同点,但也有一些重要的区别。

相同点:

  1. 修改函数行为:Inline Hook和IAT Hook都可以用于修改函数在运行时的行为。它们可以注入自定义代码,并改变函数的执行逻辑。

  2. 功能扩展:两种钩子技术可以用于实现函数跟踪、API监控、代码注入等功能,提供了对程序行为的更多控制。

不同点:

  1. 实现方式:Inline Hook直接修改函数的二进制代码,将目标函数的指令替换为钩子函数的指令。而IAT Hook则是修改导入函数表中的函数地址,使得程序在调用导入函数时实际执行的是被劫持的函数。

  2. 侵入性:Inline Hook的侵入性更强,需要修改函数的二进制代码,可能会引入更多的风险和不稳定性。而IAT Hook相对来说更加稳定,不直接修改函数的二进制代码,而是修改导入函数表。

  3. 兼容性:Inline Hook对于操作系统和编译器的更新更敏感,可能会受到保护机制的干扰,导致无法正常工作。而IAT Hook相对来说更稳定,能够在不同的系统和编译环境下工作。

  4. 使用场景:Inline Hook适用于需要对函数的执行逻辑进行更细粒度的控制和修改的场景。而IAT Hook适用于在函数调用层面进行拦截和修改的场景。

总体而言,Inline Hook和IAT Hook都是常见的钩子技术,用于修改函数的行为。选择使用哪种钩子技术取决于具体的需求和场景,需要综合考虑侵入性、稳定性和兼容性等因素。同时,在使用钩子技术时,也需要遵循相关的法律和道德规范,确保不会对系统的稳定性和安全性造成威胁。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值