如何找到自定义函数的地址来挂钩/绕行另一个正在运行的进程?

时间:2014-06-23 05:22:19

标签: c++ c windows assembly hook

相关:How to find a functions address to hook/detour in an EXE file?

我必须绕过可执行文件中定义的函数我将代码注入其中。该应用程序是开源的,所以我知道我需要挂钩它的所有功能。

在接受该问题的答案中,它首先挂钩一些低级别的windows api函数来获取我想要挂钩的实际函数的地址,问题是,我应该挂钩哪个windows API函数?

1 个答案:

答案 0 :(得分:1)

在目标EXE中选择一个在运行时首先调用的API。将其加载到OllyDbg并跟踪,直到找到一个。