日期:2014-05-17  浏览次数:20991 次

hook技术
1, 有什么好的方法/工具查看 程序调用的API,以方便hook
   
  2,目前遇到一个问题,当截获Firefox调用的ExtTextOutW函数时,所输出的字符串是乱码? 这是为什么?

BOOL WINAPI ExtTextOutW(HDC hdc, int nXStart, int nYStart, UINT fuOptions, CONST RECT *lprc, LPCWSTR lpszString, UINT cbString, CONST INT *lpDx) 
  这是ExtTextOutW函数的原型!

------解决方案--------------------
不会 帮顶了
------解决方案--------------------
Wsyscheck,狙剑,冰刃之类行否?
------解决方案--------------------
不会
------解决方案--------------------
1、这个我不知道,ring3的hook我没怎么看过,ring0的学过没学好~
2、乱码很可能是编码方式不同,你把常用的几种编码方式都试试。
------解决方案--------------------
象visual studio的调试模式的话应该可以看得很详细,将软件在调试模式下运行。
------解决方案--------------------
好久不搞这些了,不是很记得了,好像是有这个问题,不过好像记得可以在你的hook里面设置中断,被调用的时候产生中断会打开另一个调试窗口,具体效果怎么样就没什么印象了。
------解决方案--------------------
unicode