如何对动态库文件进行监控(200分)

  • 主题发起人 主题发起人 njhuadong
  • 开始时间 开始时间
N

njhuadong

Unregistered / Unconfirmed
GUEST, unregistred user!
对DLL文件进行监控,想获得指定DLL文件内某函数的运行期的输入参数,分数不够还可增加
 
首先你需要知道dll文件内某函数的定义格式,然后可以HOOK此函数,取得参数。具体可以参看hook api部分
 
softice 来追踪调试
 
后退
顶部