API hook 单步调试

来源:互联网 发布:matlab怎么拼接数组 编辑:程序博客网 时间:2024/05/22 07:06

     [原创]详谈HOOK API的技术 - 论坛原创(汇编层面)
       http://forum.eviloctal.com/thread-19092-1-1.html
     Windows系统下各种HookApi的示例源码,包括网络、注册表、文件、对话筐、进程等各个方面,强烈推荐
       http://www.pudn.com/downloads92/sourcecode/windows/system/detail359717.html
     !!!dll源代码调试全攻略~包括ISAPI,API HOOK,GINA等dll的源代码调试方法~
       http://group.gimoo.net/review/15386
       {那么调试方法和消息钩子一样。挂钩本进程,则直接启动调试...}
     IAT方法Hook全局API是有问题的
       http://topic.csdn.net/t/20060725/15/4903520.html
       有一点我要跟楼主讲清楚的,就是<<Windows   2000NT核心编程>>里面讲的IAT方法Hook全局API是有问题的,不是全部的API都Hook得了,本人很早以前就试过了,至于金山之类的软件它们是用另外一种方法,改写函数开始的4个字节,JMP   xxxxxxxx这样来实现的,这种方法才是最有效的
      !!!API Hook完全手册
      http://info.codepub.com/2008/07/info-20474.html

原创粉丝点击