1
CEBBCAT 2022-11-30 02:42:01 +08:00 via iPhone
可以。慢一点的方法是自学符号表、ELF 格式、汇编、函数调用方式。然后在合适的地方改写汇编即可。
但应该有工具,你搜搜看逆向工程,看看那些搞破解的人是咋做的 |
2
ysc3839 2022-11-30 03:55:36 +08:00
可以,这就是所谓的 inline hook ,直接修改函数头部的机器代码来 hook ,没有通用方法,需要针对不同的硬件指令集和系统 ABI/调用约定来设计方案。
|
3
jishuliu 2022-11-30 10:46:31 +08:00
可以看一下 Frida 的 Hook Native 函数,配合 IDA 分析后,进行内存 hook
|