如何在另一个正在运行的进程中找到自定义函数的地址来钩/绕行?

How to find a custom function's address to hook/detour in another running process?

本文关键字:地址 自定义函数 绕行 另一个 运行 进程      更新时间:2023-10-16

相关:如何在EXE文件中找到钩子/绕路的函数地址?

我必须绕过在我要注入代码的可执行文件中定义的函数。这个应用程序是开源的,所以我知道钩子所需要的函数的一切。

在这个问题的公认答案中,它说先挂钩一些底层的windows api函数,以获得我想要挂钩的实际函数的地址,问题是,我应该挂钩哪个windows api函数?

选择目标EXE中运行时首先调用的API。将它加载到OllyDbg中并跟踪,直到找到为止。