2012-04-16 8 views

答えて

1

サードパーティのDLLのインポートテーブルのパッチを適用してレジストリAPIをフックできます。 RegCreateKey(Ex)/RegOpenKey(ex)RegGetValueにパッチを適用する必要があります。最初に呼び出されるたびに、そのパスが探しているパスかどうかを確認する必要があります。そうなら、結果のHKEYを保存し、次のRegGetValue呼び出しをチェックして、tat HKEYが渡されているかどうかを確認します。そうであれば、値の名前と探している名前が一致します。結果を必要なものに置き換えてください。

http://www.codeproject.com/Articles/2082/API-hooking-revealed http://www.codeproject.com/Articles/6265/Process-wide-API-spying-an-ultimate-hack

関連する問題