エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
APIフックメモのまとめ #1 - やや温め納豆
Win32 | 14:25 | いろいろ参考に、ごく基本的な機能を実装した(apihook.cab)。この実装から、不特定多... Win32 | 14:25 | いろいろ参考に、ごく基本的な機能を実装した(apihook.cab)。この実装から、不特定多数のプロセスに対してのAPIフックを行うための適性、という観点からメモのまとめ。不特定多数の、というのがポイントで、要するにできるだけ副作用が起こらないことを重視する。扱うのは、IATの書き換え、JMP命令への書き換え、SSDTの書き換えあたりがメイン。JMPの書き換えは、シンプルな実装と、Detours利用の2種類を検討。全プロセスに適用する方法そのものについては、検討しない。ちなみに、もっと面白そうなことはkenjiさんのブログ*1を読むと幸せになります。また、英語を厭わなければ rootkit.com あたりをチェックしていると飽きないです。 IATImport Address TableというPE構造を書き換える方法。日本語では インポートアドレステーブルと