这个程序的原版大家自己找,名字就叫做API拦截教程。启动该程序后,按下拦截createprocess的按钮后,运行任何程序都会弹出运行程序的路径。稍微了解apihook的都了解,通常ring3下hookapi的法有三种,一是修改程序的iat表,使api调用跳向自己的
相关文章
1 hook up是什么意思?
568 阅读
2 木马帝国
590 阅读
3 木马是什么东西呀?
580 阅读
4 木马是什么意思?
558 阅读
5 Hooked On A Feeling
537 阅读