【发布时间】:2011-04-15 09:27:00
【问题描述】:
我使用 Madshi 的 madCodeHook 组件在进程中注入 DLL,然后挂钩过程/函数。问题是每次新版本的EXE出来时,函数的地址可能会改变。目前我这样做的方式是使用 Ollydbg,然后在我注入进程的 DLL 中硬编码地址,这是非常丑陋和不安全的。只是想知道如果我可以动态地执行过程,是否有办法知道过程的定义。
请注意,这不是出于恶意,我只是在目标 EXE 中挂钩了一些程序用于记录目的。
【问题讨论】:
-
我应该注意我挂钩的函数/过程不是导出的函数/过程
标签: delphi function procedure dll-injection