能力值:
( LV2,RANK:10 )
|
-
-
2 楼
目标程序被VMP了好像,我找不到导入表,
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
CAPIHook CAPIHook::sm_LoadLibraryA ("Kernel32.dll", "LoadLibraryA",
(PROC) CAPIHook::LoadLibraryA, TRUE);
CAPIHook CAPIHook::sm_LoadLibraryW ("Kernel32.dll", "LoadLibraryW",
(PROC) CAPIHook::LoadLibraryW, TRUE);
具体可以查下CAPIHook类,这个是Windows核心编程里提供的。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
addr = GetProcAddress(LoadLibrary);
然后你hook这个地址
|
|
|