Detours Professional 3.0版本是微软官方的著名HOOK库,可以在vs的shell下使用nmak编译src的的源文件,可以编译成lib。detours pro3.0主要用于实现复杂的Hook操作,达到一般WIN32 API实现不了的一些效果。
官方介绍
Detours是一个软件开发库,它用于实现拦截Win32二进制代码中的API函数。
它使用一个Jmp指令替换了目标函数的前面几个字节,使得控制直接调用实现的
Detours函数。并通过一个trampoline函数保留了原来函数的功能调用。
∨ 展开