【问题标题】:MS Detours 3.0 on Win 7 x64?Win 7 x64 上的 MS Detours 3.0?
【发布时间】:2012-10-30 12:16:35
【问题描述】:

我想详细了解 win api 挂钩。这是从 MS Detours 3.0 的下载页面引用的:

Detours Express 3.0 可在免费、点击式许可下立即下载,用于研究、非商业和非生产用途。 Detours Express 仅限于 x86 处理器上的 32 位进程。

我使用的是 Win 7 x64。这是否意味着 Detours(至少是免费版)对我没用?我问是因为我阅读了很多关于 MS Detours 的帖子推荐,但现在我认为几乎每个人都在使用 x64 机器。

有人在 x64 操作系统上使用过它吗?有用吗?

【问题讨论】:

    标签: hook detours


    【解决方案1】:

    MS Detours x64 是一个非常昂贵的商业包。另一种选择是 MHook, 或 EasyHook。

    【讨论】:

    • 确保使用 Apriorit 的 Mhook 分支 (github.com/apriorit/mhook),它有许多未合并回原始 Mhook 项目的改进和错误修复。
    【解决方案2】:

    微软最近releasedGitHub 上的源代码在 MIT 许可下。
    它包括对 x86、x64、IA64 和 ARM 架构以及一些 samples 的支持。

    【讨论】:

      【解决方案3】:

      我写了一个工具D Probe,支持x86/x64 hooking,但它不是hook库,是一个带有API过滤SDK的动态追踪工具,所以必须集成到D Probe控制台,不能链接到其他应用为detours或easyhook等独立模块,如果您想尝试,请到我的个人资料页面获取下载链接。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2011-06-20
        • 1970-01-01
        • 1970-01-01
        • 2016-08-11
        相关资源
        最近更新 更多