2010-07-16 75 views
3

什麼是跟蹤NT API的最佳工具。問題掛鉤NT DLL文件功能!

+0

也許嘗試在olly中逐步完成設置並跟隨它,直到達到需要掛鉤的功能。這可能會非常乏味(特別是如果它包裝或加密) – 2010-07-22 00:49:33

回答

1

如果你在需要的過程,那麼你可以重定向IAT(導入地址表),你要監視的DLL。 如果您還沒有運行代碼,那麼您還需要找到一種方法將代碼加載到所需的進程中。

0

我不知道這是否是在樑上,但嘗試這爲Win32。對於Native API,我認爲只有大約20%被記錄在案。