API Hooking
·
Reversing
후킹의 종류는 여러가지가 있는데 일부만 맛을 봐보자1. API 후킹(API Hooking)운영 체제나 애플리케이션이 제공하는 API를 가로채는 방식인데, 이 API 후킹은 아래처럼 분리된다API Hooking├── IAT Hooking (Import Address Table Hooking)├── EAT Hooking (Export Address Table Hooking)├── Inline Hooking (JMP 패칭 방식)├── Detours Hooking (라이브러리 기반 방식) IAT HookingPE 파일의 IAT를 수정하여 다른 함수로 연결예를 들어 kernel32.dll의 WriteFile() 메서드를 후킹 EAT HookingDLL의 EAT를 수정하여 특정 API를 변경예를 들어 ntdll.d..