请教:怎样用修改IAT的方法,实现监控所有进程对某一API函数的调用,急用,谢谢

tushu 2012-06-20 10:47:12
如题:想对某一个API函数的调用进行监控,针对所有进程,怎么实现?
求各位大虾赐教!
不胜感激!!!
...全文
149 10 打赏 收藏 转发到动态 举报
写回复
用AI写文章
10 条回复
切换为时间正序
请发表友善的回复…
发表回复
tushu 2012-07-11
  • 打赏
  • 举报
回复
[Quote=引用 8 楼 的回复:]
22-LastMsgBoxInfoLib
[/Quote]
压缩包里那么多文件,每个文件夹是独立的吗?单看22-LastMsgBoxInfoLib ,这怎么生成解决方案啊
tushu 2012-06-25
  • 打赏
  • 举报
回复
22-LastMsgBoxInfoLib ,这个是?
Dreadnought 2012-06-25
  • 打赏
  • 举报
回复
22-LastMsgBoxInfoLib
Dreadnought 2012-06-25
  • 打赏
  • 举报
回复
http://www.wintellect.com/Downloads/Windows_via_C__download.zip
tushu 2012-06-25
  • 打赏
  • 举报
回复
IAT(Import Address Table)
楼上的意思是?
Dreadnought 2012-06-25
  • 打赏
  • 举报
回复
IAT
tushu 2012-06-25
  • 打赏
  • 举报
回复
哦,等我找这本书看看,谢谢啊!
请问一下,那个是用的哪一种方法呢?是通过修改IAT的方法么?还有1楼所说的detours是?这跟修改IAT的方法的关系是?
Dreadnought 2012-06-25
  • 打赏
  • 举报
回复
Windows核心编程第五版 随书代码里有
tushu 2012-06-25
  • 打赏
  • 举报
回复
有源码么?我现在找了一些,都调试不通,求高手帮忙!
老邓 2012-06-20
  • 打赏
  • 举报
回复
Hook,detours

64,647

社区成员

发帖
与我相关
我的任务
社区描述
C++ 语言相关问题讨论,技术干货分享,前沿动态等
c++ 技术论坛(原bbs)
社区管理员
  • C++ 语言社区
  • encoderlee
  • paschen
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
  1. 请不要发布与C++技术无关的贴子
  2. 请不要发布与技术无关的招聘、广告的帖子
  3. 请尽可能的描述清楚你的问题,如果涉及到代码请尽可能的格式化一下

试试用AI创作助手写篇文章吧