静态注入PE导入表 04 Jan, 2022 行业新闻 0.说明 编译器:vc++6.0 编写语言:c 全代码及测试案例的链接在最后面 1.导入表注入的前提 (1)注入 注入可以理解为将自己的代码添加到注入对象exe的内存(运行前后都可以),目... Read More
Hook_IAT实现调包Win32API函数 25 Nov, 2021 行业新闻 0、说明 如何调包Win32API函数?其实就是HookPE文件自己的IAT表。 PE文件在加载到内存后,IAT中存储对应函数名(或函数序号)的地址,所以我们只需要把用作替换的函数地址,覆盖掉I... Read More