タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

Windowsとhackに関するunaristのブックマーク (1)

  • function hooking - primitive: blog

    ここ数ヶ月でいろんな関数 hook を試したのでメモ。Windows でしか試していませんが、x86/64 であれば他のプラットフォームでも同等のことができるはずです。 関数 hook と dll injection は解析/デバッグツールやら動画キャプチャツールの類を作るための基礎技術になります。 ・vftable Swapping (sample code) vftable をすり替えることで virtual 関数を hook する方法。vftable の構造がコンパイラ依存ではあるものの、OS の API などを必要とせずお手軽です。 interface class のみが提供され、実装が dll にある場合 (DirectX とか) この方法が役立ちます。 D3D11 のリソースリークチェッカの実装に用いました。 ・vftable Override (sample code) vf

    function hooking - primitive: blog
    unarist
    unarist 2016/04/03
    IAT書き換えとかvftbl書き換えとかのフック方法色々
  • 1