1 《Undocumented Windows 2000 Secrets》翻译 --- 第五章( 七 )


【1 《Undocumented Windows 2000 Secrets》翻译 --- 第五章】Russinovich和Cogswell使用他们的技术开发了一个非常有用的Windows NT注册表监视器 。当使用他们的技术来完成其他“间谍”任务时,我很快就变得烦躁起来,这是因为我需要为我要监控的每个API函数都编写一个独立的hook API函数 。为了避免编写大量的代码,我打算找出一种方法来强迫所有我感兴趣的API函数进入同一个hook函数中 。这个任务花费了我大量的时间,并给我展示了多种多样的蓝屏 。不过,最终的结果是我得到了一个通用的解决方案,只需花费很少的努力,我就能hook不同的API函数集合 。

推荐阅读