- 398 名前:デフォルトの名無しさん mailto:sage [2008/04/11(金) 20:41:08 ]
- 2。
だいたいのプロセスでフックが効けばいいんすよ! ってわけにいかないのなら気になるでしょ? 判りやすいのが親プロセスのCreateProcess系をフックしてエントリーポイント到達以前にDllをロードさせる方法 エントリーポイントを自己JMPに書き換えてループしてる隙にスレッド立てて読ませる エントリーポイントをJMPに書き換えてJMP先で読ませる IATを書き換えてローダにロードさせる 後者2つはそれぞれgdi++/detoursで実装が読める
|

|