相关:How to find a functions address to hook/detour in an EXE file?
我必须绕过一个在我将代码注入(inject)的可执行文件中定义的函数。该应用程序是开源的,所以我知道 Hook 它所需的所有功能。
在该问题的公认答案中,它说首先 Hook 一些低级 Windows API 函数以获得我想要 Hook 的实际函数的地址,问题是,我应该 Hook 哪个 Windows API 函数?
最佳答案
在目标 EXE 中选择一个在运行时首先调用的 API。加载到 OllyDbg并追踪直到找到一个。
关于c++ - 如何在另一个正在运行的进程中找到自定义函数的地址以 Hook /绕行?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24358844/