2010-05-21 3 views

답변

0

API 후킹는 Windows API로 타사 프로그램에서 호출 기능을 활용하는 데 사용되는 기술이다.

두 가지 방법이 있습니다

  • 하나는 Windows와 API-후크를 등록하여 얻을 수있는 표준 통지입니다; 그러면 Windows가 프로그램에 자발적으로 알립니다.

  • 다른 프로그램은 타사 소프트웨어가 Windows API로 작성한 호출을 프로그램에 다시 작성하는 것입니다. 이것은 더 어렵습니다 (MSDN의 WriteProcssMemory() 참조).하지만 타사 소프트웨어가 단순히 로깅하는 대신 수정하는 기능을 제공합니다.

당신은 그들 모두에 대한 정보를 찾을 수 있습니다 http://www.codeproject.com/KB/system/hooksys.aspx

관련 문제