Доброго!
Задача - перехватить несколько WinAPI-функций для "подстановки" нужного результата. Читал про глобальный хук (руткиты и пр.), но как-то не хотелось бы лезть в такие дебри. Может кто расскажет подробнее, как это осуществить?
Помню, там таблица импорта у загруженного процесса как-то меняется, нужные ф-ии пересылаем на нашу подгруженную dll, ну, как-то так...
Давным-давно, занимался реверсингом, подзабыл уже многое. Подскажите, народ, где почитать?




Reply With Quote
Thanks