在(zai)找到IAT之后,我(wo)们只需在其中遍历,找到我们需要的API地(di)址(zhi),然(ran)后用我们自(zi)己的函(han)数(shu)地(di)址去(qu)覆(fu)盖(gai)它,下面(mian)给(gei)出一段对应(ying)的源码 procedure RedirectApiCall var ImportDescPIMAGE_IMPORT_DESCRIPTOR FirstThunkPIMAGE_THUNK_DATA32 szDWORD
Copyright ? 2008-2018