-
-
[求助]关于CreateFileA挟持的问题
-
发表于:
2010-1-29 16:10
4939
-
dwApi = FindImportAddr((DWORD)GetModuleHandle(NULL),"kernel32.dll","CreateFileA");
VirtualProtect((LPVOID)dwApi,4,PAGE_READWRITE,&retlen);
*(DWORD*)dwApi = (DWORD) NewCreateFileA;
这个代码部分程序正常挟持,部分程序不能劫持,我也不知道怎么表达问题
在OD里通过CALL DWORD PTR[&KERNEL32.CreateFileA]就可以劫持
通过CALL <JMP.&KERNEL32.CreateFileA>就不能劫持
不知道应该怎么写这个代码,能麻烦高手指点一下吗?
感谢
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课