티스토리 뷰

Reverse Engineering

Detours Library (Hooking)

엘키 2008. 12. 24. 13:06
http://research.microsoft.com/en-us/projects/detours/

Detours Library란 Hooking 방법의 일종으로, Dummy (Trampoline) 함수를 이용하여 다른 일을 시키고 난 후 원래의 리턴 코드를 그대로 수행해 후킹하는 방법입니다.

기존 코드의  후킹 그 자체도, 복원도 쉽다는 장점이 있습니다.

그래서 런타임 후킹도 쉽게 가능해, 디버깅이나 크래킹에 쉽게 적용 될 수 있습니다.

'Reverse Engineering' 카테고리의 다른 글

API hooking ( Dll 바꿔치우기~)  (0) 2008.02.19
Ollydbg - 디버거  (0) 2008.01.15
PumaEngine - 디스 어셈블러 겸 메모리 제어  (0) 2008.01.15
W32Dasm - 디스 어셈블러  (0) 2008.01.15
RecStudio - 디 컴파일러  (0) 2008.01.15
댓글