静态注入PE导入表

  0.说明 编译器:vc++6.0 编写语言:c 全代码及测试案例的链接在最后面   1.导入表注入的前提 (1)注入 注入可以理解为将自己的代码添加到注入对象exe的内存(运行前后都可以),目...

Read More

Hook_IAT实现调包Win32API函数

  0、说明 如何调包Win32API函数?其实就是HookPE文件自己的IAT表。 PE文件在加载到内存后,IAT中存储对应函数名(或函数序号)的地址,所以我们只需要把用作替换的函数地址,覆盖掉I...

Read More
关闭