<ruby id="bdb3f"></ruby>

    <p id="bdb3f"><cite id="bdb3f"></cite></p>

      <p id="bdb3f"><cite id="bdb3f"><th id="bdb3f"></th></cite></p><p id="bdb3f"></p>
        <p id="bdb3f"><cite id="bdb3f"></cite></p>

          <pre id="bdb3f"></pre>
          <pre id="bdb3f"><del id="bdb3f"><thead id="bdb3f"></thead></del></pre>

          <ruby id="bdb3f"><mark id="bdb3f"></mark></ruby><ruby id="bdb3f"></ruby>
          <pre id="bdb3f"><pre id="bdb3f"><mark id="bdb3f"></mark></pre></pre><output id="bdb3f"></output><p id="bdb3f"></p><p id="bdb3f"></p>

          <pre id="bdb3f"><del id="bdb3f"><progress id="bdb3f"></progress></del></pre>

                <ruby id="bdb3f"></ruby>

                ThinkChat2.0新版上線,更智能更精彩,支持會話、畫圖、視頻、閱讀、搜索等,送10W Token,即刻開啟你的AI之旅 廣告
                # 6 HOOKING Hooking 是一種強大的進程監控 (process-observation)技 術,通過改變進程的流程,以監視進程中數據的訪問和改變。 Hooking 常用于隱藏 rootkits,竊取按鍵信息,還有調試工作。在逆向調試中,通過構建簡單的 hook 檢索我們需要的信息,能夠節省很多手工操作的時間。hook,簡單而強大。 在 Windows 系統中,有非常多的方法實現 hook。我們主要介紹兩種:soft hook 和 hard hook。soft hook 就是在要附加的目標進程中,插入 INT3 中斷,接管進程的執行流程。這和 58 夜的“擴展斷點處理”很像。hard hook 則是在目標進程中硬編碼( hard-coding)一個跳轉 到 hook 代碼(用匯編代碼編寫)。Soft hook 在頻繁的函數調用中很有用。然而,為了對目標 進 程 產 生 最 小 的 影 響 就 必 須 用 到 hard hook 。 有 兩 種 主 要 的 hard hook , 分 別 是 heap-management routines 和 intensive file I/O operations。 我們在前面介紹的工具實現 hook。用 PyDbg 實現 soft hook 用于嗅探加密的網絡傳輸。 用 Immunity 實現 hard hook 做一些高效的 heap instrumentation。
                  <ruby id="bdb3f"></ruby>

                  <p id="bdb3f"><cite id="bdb3f"></cite></p>

                    <p id="bdb3f"><cite id="bdb3f"><th id="bdb3f"></th></cite></p><p id="bdb3f"></p>
                      <p id="bdb3f"><cite id="bdb3f"></cite></p>

                        <pre id="bdb3f"></pre>
                        <pre id="bdb3f"><del id="bdb3f"><thead id="bdb3f"></thead></del></pre>

                        <ruby id="bdb3f"><mark id="bdb3f"></mark></ruby><ruby id="bdb3f"></ruby>
                        <pre id="bdb3f"><pre id="bdb3f"><mark id="bdb3f"></mark></pre></pre><output id="bdb3f"></output><p id="bdb3f"></p><p id="bdb3f"></p>

                        <pre id="bdb3f"><del id="bdb3f"><progress id="bdb3f"></progress></del></pre>

                              <ruby id="bdb3f"></ruby>

                              哎呀哎呀视频在线观看