我刚刚开始使用ms Detours库,我想知道如何使用它来挂钩一个exe文件。我得到了与IDA Pro相抵的函数,但是我不知道应该连接到哪个地址。如果我使用access violation工具钩到偏移量,它就会给出一个withdll.exe。如果可能的话,有人能给我举个挂钩的例子吗?
发布于 2015-08-27 11:47:53
发生StackHash崩溃是因为您可能试图从没有执行访问权限的页面执行代码。您可以禁用DEP,以确保这是造成崩溃的原因。随后,如果确实如此,您应该使用VirtualProtect或VirtualProtectEx来使用包含执行访问的保护常量之一来修改页面保护(您可以看到常量这里的列表)。根据地址/偏移量的计算,我不认为你的描述有任何问题。
以下是关于如何禁用DEP的说明:
希望这能有所帮助。
https://stackoverflow.com/questions/31208611
复制相似问题