我已經爲自己設置了一個新任務,它涉及到「偵察」COM對象。在COM對象上執行偵測
即使你不這樣做COM,你可能熟悉的API鉤子技術,在那裏你可以鉤住導入函數和調用前原執行自己的代碼。 API掛鉤有點複雜,但如果試圖掛接到COM對象方法上,它會很快變得混亂(生產代碼IMO太混亂)。
因此,爲了做「我的工作」,我爲CoCreateInstance設置了一個API鉤子,併爲我感興趣的接口分派手寫代理。現在,這不是很多接口,但它不是也是最好的解決方案。
有沒有辦法做到這一點的更合適的方法,最好不使用API鉤子?
在另一個說明,這篇文章似乎是偉大的工作http://www.ddj.com/windows/184416546?pgno=5,但二進制文件不再工作了(我猜它是圍繞Win98時間寫的)。有沒有人知道它的內部,並可以指向正確的方向,使其再次工作?
感謝