这两天在看Windows的API钩取(就是逆向工程那本书上面的),上面再说对系统造成的负担是否大的时候,说过,对所有的进程加载同一个DLL的时候,只加载到内存中一次就可以了,通过影射技术就可以实现,那么我在修改KERNEL32的API的时候,windows是怎么处理的?不会是直接把所有加载kernel32进程的API都修改了吧?
这两天在看Windows的API钩取(就是逆向工程那本书上面的),上面再说对系统造成的负担是否大的时候,说过,对所有的进程加载同一个DLL的时候,只加载到内存中一次就可以了,通过影射技术就可以实现,那么我在修改KERNEL32的API的时候,windows是怎么处理的?不会是直接把所有加载kernel32进程的API都修改了吧?