最新消息:本站技术交流 QQ 群:28124927

Ring3下Inline Hook API

Rootkit/驱动底层 exchen 4662浏览 0评论

用CreateFile为例子,讲解一下Ring3下的Inline Hook API,基本原理很简单
1、获取CreateFile函数的地址
2、读取CreateFile函数的前8个字节
3、将CreateFile函数的前8个字节,修改成mov eax,我的函数地址 jmp eax
4、进入我的函数地址之后,记得恢复CreateFile函数原来的8个字节,不然没法正常使用CreateFile
代码如下:

转载请注明:exchen's blog » Ring3下Inline Hook API

发表我的评论
取消评论
表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址