API hook 单步调试

     [原创]详谈HOOK API的技术 - 论坛原创(汇编层面)
       http://forum.eviloctal.com/thread-19092-1-1.html
     Windows系统下各种HookApi的示例源码,包括网络、注册表、文件、对话筐、进程等各个方面,强烈推荐
       http://www.pudn.com/downloads92/sourcecode/windows/system/detail359717.html
     !!!dll源代码调试全攻略~包括ISAPI,API HOOK,GINA等dll的源代码调试方法~
       http://group.gimoo.net/review/15386
       {那么调试方法和消息钩子一样。挂钩本进程,则直接启动调试...}
     IAT方法Hook全局API是有问题的
       http://topic.csdn.net/t/20060725/15/4903520.html
       有一点我要跟楼主讲清楚的,就是<<Windows   2000NT核心编程>>里面讲的IAT方法Hook全局API是有问题的,不是全部的API都Hook得了,本人很早以前就试过了,至于金山之类的软件它们是用另外一种方法,改写函数开始的4个字节,JMP   xxxxxxxx这样来实现的,这种方法才是最有效的
      !!!API Hook完全手册
      http://info.codepub.com/2008/07/info-20474.html

本文来自CSDN博客,转载请标明出处:http://blog.csdn.net/carl2380/archive/2010/03/07/5354614.aspx

本文来自CSDN博客,转载请标明出处:http://blog.csdn.net/carl2380/archive/2010/03/07/5354614.aspx

转载于:https://www.cnblogs.com/carl2380/archive/2011/06/29/2093325.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值