如何在Windows中检查内联函数挂钩?

时间:2014-05-15 16:57:52

标签: windows c++

有谁能告诉我如何检查内联函数挂钩?我安装了着名的root-kit Hacker Defender。它使用内联函数挂钩技术。但是当我在Windows API中检查函数的5个第一个字节时,我看不到跳转指令的操作码。如何检测函数是否被挂钩?感谢。

1 个答案:

答案 0 :(得分:1)

Rootkit Unhooker可以检测内联挂钩。 enter image description here

GMER也根据其规格做到了。