1. 程式人生 > >關於IHK鉤子引擎跳過API(只執行鉤子,不執行API)的實現方式

關於IHK鉤子引擎跳過API(只執行鉤子,不執行API)的實現方式

只要getretAddr之後,跳到那個地址即可,也就是說設定一個介面directlyReturnAddr(addr:pointer),可以直接修改這個堆疊為getretaddr的值,將會自動跳過api了。

然後還有一些東西未考慮,就是上下文的問題,也就是說,directlyReturnAddr介面要做好