请教如何拦截API函数?用JMP方法(付源代码)

解决方案 »

  1.   

    请参考《程序春秋》10月版,有专题讨论 对内核 API 陷阱技术的原理及其实现.
      

  2.   

    See the sample below:http://www.codeproject.com/system/hooksys.asp
      

  3.   

    当然,hook就是最简单的方法,据我所知.
    这并不是一种多么高深的技术,只是微软提供的一种技术---官方,并非个人自创
    可以拦到api\键盘\鼠标\消息等一些系统信息,进此而已,
    拦到他们在某程序的地址(相对)后,你就可以同过JMP做泥想做的事了