标签: windows c++
有谁能告诉我如何检查内联函数挂钩?我安装了着名的root-kit Hacker Defender。它使用内联函数挂钩技术。但是当我在Windows API中检查函数的5个第一个字节时,我看不到跳转指令的操作码。如何检测函数是否被挂钩?感谢。
答案 0 :(得分:1)
Rootkit Unhooker可以检测内联挂钩。
GMER也根据其规格做到了。