【发布时间】:2012-05-26 17:03:17
【问题描述】:
是否可以使用钩子跳转到另一个进程的运行内存,然后再跳转回来,而不需要像 DLL 注入那样的任何东西?
例如,如果进程A 有一个过程foo 并且进程B 有一个过程bar 具有与foo 相同的原型(用于挂钩),是否可以挂钩@987654327 @ 到 jmp 到 bar,假设两个进程都在运行?
编辑:这需要在 Windows 上完成。
【问题讨论】:
-
顺便说一句,我们说的是 Windows,对吧?
-
@Alex - 是的,Windows。我会在那里添加。我现在正在访问该链接。
-
@Alex - 好的,请阅读。说得通。但是,EXE 将在自己的进程中加载;这就是问题所在。
-
这正是我程序中的场景,有两个进程。