function-interposition

    1

    1答えて

    私はDetoursを使用して、ソースコードにアクセスすることなくターゲット.exeのmalloc/freeをフックします。 私は、.exeから動的にリンクされたmalloc/freeをフックすることに成功しました。 私は、Detoursが静的にリンクされたmalloc/freeをフックするために使用できるかどうか疑問に思っています。 malloc/freeコードが.exeの中に既にあり、それらを見

    1

    1答えて

    osxinjプロジェクトを使用して、オープン、リード、ライト、lstatなどのシステムコールをフックしました。リンゴによって提供されるTextEditアプリケーションにこれを注入し、すべて正常に動作しました。 texteditを使用して新しいファイルを開いたときに、opencallbackが呼び出され、メッセージがsystem.logファイルに記録されました。 エクセルに注入 typedef in

    8

    4答えて

    私は現在、いくつかのシステムコールと低レベル関数、例えばmmap、brk、sbrkの使用状況を追跡する必要があるプロジェクトに取り組んでいます。これまでは関数の介在を使用していました。置き換えようとしている関数(例:mmap)と同じ名前のラッパー関数を作成し、LD_PRELOAD環境変数を設定してプログラムにロードします。私はdlsymでロードするポインタを通して実際の関数を呼び出します。 残念な