VEH+DrxHook在任意地址挂接事件改写参数

易语言 2020-04-03 15:22:08

VEH+DrxHook在任意地址挂接事件改写参数

可以Hook任意地址,当程序运行到该地址上时,便会调用我们挂接的子程序事件,并且将Hook处的环境指针以参数传过来

有了这个环境指针便能读取和改写所有寄存器的值,等我们挂接的子程序返回之后程序才会继续运行,我们改写的就生效了

程序需要编译出来才能看到效果,因为我们直接运行易语言的IDE就相当于一个调试器在调试我们的程序,我们添加的VEH便不会生效。