日期:2014-05-17  浏览次数:20792 次

如何仅打桩指定进程的系统API函数
我们知道,所有kernel32.dll 和user32.dll 中的函数在所有的进程中的地址均一致。

因此如果在进程A中对以上的系统函数进行了打桩,显然其他的进程也会受到牵连,如何才能做到仅仅在指定的进程中对系统API函数进行打桩替换呢?
api 系统?打桩

------解决方案--------------------
有修改的话,就会拷贝一份。
因为你没有修改物理文件。