Detour 를 이용한 사용자 레벨에서의 후킹
DetourCreateProcessWithDllA("C:\\Windows\\notepad.exe", NULL, NULL, NULL, TRUE, CREATE_DEFAULT_ERROR_MODE, NULL, NULL, &_StartupInfo, &_Information, "C:\\notepad_dll.dll", NULL) 해당 API는 첫번째 인자 "C:\\Windows\\notepad.exe" 를 실행 할 때11번쨰 인자 "C:\\notepad_dll.dll" 의 Dll을 인젝션 할 것이다.인젝션 된 DLL의 내용은::DetourAttach((PVOID*)&pfTrueCreateFile, HookingCreateFile)를 이용하여 등록하면 될 것이고HookingCreateFile 함수를 어떠한 방식으로 후..
더보기