windows 7 以下 可以 HOOK NtDeviceIoControlFile 来获取 进程的 DNS 解析信息,但是 到 windows 7 不行了。。。
今天看了下 发现 windows 7 可以通过 HOOK
RtlIpv4StringToAddress
来解决。。。PS api monitor 真实方便啊 直接一次 HOOK 一堆函数 然后看调用顺序 很容易找到关键的函数。、
windows 7 以下 可以 HOOK NtDeviceIoControlFile 来获取 进程的 DNS 解析信息,但是 到 windows 7 不行了。。。
今天看了下 发现 windows 7 可以通过 HOOK
PS api monitor 真实方便啊 直接一次 HOOK 一堆函数 然后看调用顺序 很容易找到关键的函数。、
转载于:https://my.oschina.net/sincoder/blog/95926