如何仅打桩指定进程的系统API函数
我们知道,所有kernel32.dll 和user32.dll 中的函数在所有的进程中的地址均一致。
因此如果在进程A中对以上的系统函数进行了打桩,显然其他的进程也会受到牵连,如何才能做到仅仅在指定的进程中对系统API函数进行打桩替换呢? api 系统?打桩
[解决办法]
有修改的话,就会拷贝一份。
因为你没有修改物理文件。
发布时间: 2013-03-01 18:33:02 作者: rapoo
如何仅打桩指定进程的系统API函数
我们知道,所有kernel32.dll 和user32.dll 中的函数在所有的进程中的地址均一致。
因此如果在进程A中对以上的系统函数进行了打桩,显然其他的进程也会受到牵连,如何才能做到仅仅在指定的进程中对系统API函数进行打桩替换呢? api 系统?打桩
[解决办法]
有修改的话,就会拷贝一份。
因为你没有修改物理文件。