- 4
- 0
- 约7.41千字
- 约 6页
- 2016-12-29 发布于重庆
- 举报
上一期,我们讲了用HOOK技术实现远程线程插入,相信大家还记忆犹新.
这一期我们来谈谈 API HOOK
API Hook技术应用广泛,常用于屏幕取词,网络防火墙,病毒木马,加壳软件,串口红外通讯,游戏外
挂,internet通信等领域API HOOK的中文意思就是钩住API,对API进行预处理,先执行我们的函数,例
如我们用API Hook技术挂接ExitWindowsEx API函数,使关机失效,挂接ZwOpenProcess函
数,隐藏进程等等
总的来说,常用的挂钩API方法有以下两种: 一改写IAT导入表法
我们知道,Windows下的可执行文档的文件格式是一种叫PE(“portable executable”,可移植
的可执行文件)的文件格式,这种文件格式
是由微软设计的,接下来这张图描述了PE文件的结构:
++ - offset 0
| MS DOS标志(MZ) 和 DOS块 |
++
| PE 标志 (PE) |
++
| .text | - 模块代码
| 程序代码 |
|
您可能关注的文档
- windows7系统为什么看不到摄像头.doc
- windows7系统如何设置Shift键代替CapsLock键关闭大写.doc
- Windows7资源管理器响应.doc
- Windows8介绍和应用技巧集锦.docx
- Windows81安装教程_附录.docx
- Windows81与Win8功能大PK.doc
- Windows8教程win8教程.doc
- windows8路径解析.doc
- WINDOWS9X和其它所有版本注册表设置.doc
- WindowsCENETCoreOS特性详解.doc
- Windows_live_mail如何设置邮箱问题.doc
- windows_event.doc
- windows_7旗舰版下安装SQL_Server_2008图解.doc
- windows_server_2003命令集.doc
- Windows_Server_2003_FTP服务器配置详解.doc
- Windows_Server_2003_系统_Exchange_Server_2003_安装教程.doc
- WINDOWS_SEVER_2003使用技巧.doc
- windows_server_2008搭建WEB和FTP站点(图解).doc
- Windows_XP注册表详解.doc
- Windows_下_Fluent_gambit脚本.doc
原创力文档

文档评论(0)