hook技术「windows hook技术」
MS有三种方式第一种利用执行DPC例程保护HOOK,比如每隔5ms检查一下第二种是写在cmpcallback里面,回调的时候恢复HOOK 第三种是开一个内核的线程,反复检查恢复HOOK 不知道还有其他方法没。

至于hook是什么百度搜一下就知道了总之驱动在系统中是没有限制的想做什么是看你的设计而已不过设计得不好的驱动是很危险的例如在普通的c 程序里 int *p=NULLp=1这个程序就会弹出错误对话框,程序会被关闭但是。
预防防范流氓软件第一步,就是要有安全的上网意识,不要轻易登陆不了解的网站,因为这样很有可能会中网页脚本病毒,从而使系统中上流氓软件不要随便下载不熟悉的软件,如果用户不了解这些软件,当这些软件中捆绑一些流氓软件。
0000 0000 1200 0000 该项为符号表的第 3 项 903f 0000 1603 0000 结论 函数名 malloc 导入地址 0x3f90 解析完毕,理论可行Android Native Hook技术你知道多少字节跳动开源 Android PLT hook 方案 bhook。
两者没啥关系,何来区别,只不过一般的hook是通过dll注入技术来实现的,当然也有不通过注入实现的。