在找(zhǎo )到IAT之后,我们只(zhī )需(xū )在其中遍历(lì ),找到我们(men )需要(yào )的API地址,然(rán )后(hòu )用(yòng )我(wǒ )们自己的函数(shù )地址(zhǐ )去覆盖它,下(xià )面给(gěi )出一段(duàn )对应(yīng )的源码 procedure RedirectApiCall var ImportDescPIMAGE_IMPORT_DESCRIPTOR FirstThunkPIMAGE_THUNK_DATA32 szDWORD
Copyright © 2008-2018