안녕하세요. 오늘 포스팅은 후킹의 마지막 파트인 인라인 후킹에 대해 포스팅을 해보겠습니다.여태까지 IAT후킹과 Frida를 활용한 WinAPI후킹 및 동적 후킹을 해봤습니다.저번 IAT후킹 포스팅할 때 작성했던 표입니다.이번 포스팅에서는 inline후킹에 대해 살펴보고 스켈레톤 코드를 공부한 뒤 2편에서 메모장(notepad.exe)를 직접 후킹해보는 실습을 해보곘습니다. inline 후킹의 핵심 원리후킹하고 싶은 대상 함수의 첫번째 명령어들을 확인한 뒤함수의 시작 부분을 JMP로 내가 작성한 함수로 이동 (5바이트)내가 작성한 함수에서 원하는 후킹을 실행한 뒤에다시 원래 함수의 흐름으로 복귀한다.기존 우리가 후킹하고 싶던 함수의 어셈 코드가 다음과 같다고 가정해보겠습니다.0x1000: push ebp..