请问如果要拦截sendto函数,但该函数是用getprocaddress函数动态加载的!那么拦截到getprocaddress函数到自己的函数里后,该怎么处理!怎么才拦截到sendto函数呢?谢谢!

解决方案 »

  1.   

    拦截getprocaddress后,势必会进入你的myGetProcAddress函数中,可以在这里判断要加载的函数是否是目标函数吗。比如自己先完成调用,然后判断地址。
      

  2.   

    请问 yansea(思宏):要是MYGETPROCADDRESS里有我要拦截的SENDTO函数!然后该怎么办啊?是不是用writeprocessmemory函数来替换SENDTO函数的地址啊?
      

  3.   

    你要拦截的是sendto,那它的地址不是已经被改变了吗。
    在GetProcAddress里判断出是sendto的话,调用你的MySendTo不就可以了吗!