LoginSignup
3
3

More than 5 years have passed since last update.

APIがフック(detour形式)されてるなと思ったら

Posted at
  1. windbgを起動

  2. フックされていると思うプロセスにアタッチ

  3. 以下のコマンドを叩く

0:001>!chkimg <モジュール名> -d

例えばntdllのAPIがフックされていると思ったら

0:001>!chkimg ntdll -d

多分IATフックの場合は上記のコマンドじゃわからないと思う

3
3
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
3
3