首页
社区
课程
招聘
[旧帖] [求助]kernel32.dll 0.00雪花
发表于: 2013-7-11 22:02 3561

[旧帖] [求助]kernel32.dll 0.00雪花

2013-7-11 22:02
3561
hook  LoadLibrary具体怎么实现啊??是 在Kernel32.dll的导出表里做修改吗?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 70
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
目标程序被VMP了好像,我找不到导入表,
2013-7-11 22:06
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
CAPIHook CAPIHook::sm_LoadLibraryA  ("Kernel32.dll", "LoadLibraryA",      
   (PROC) CAPIHook::LoadLibraryA, TRUE);   
   
CAPIHook CAPIHook::sm_LoadLibraryW  ("Kernel32.dll", "LoadLibraryW",      
   (PROC) CAPIHook::LoadLibraryW, TRUE);   

具体可以查下CAPIHook类,这个是Windows核心编程里提供的。
2013-7-12 18:03
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
addr = GetProcAddress(LoadLibrary);
然后你hook这个地址
2013-7-12 18:49
0
游客
登录 | 注册 方可回帖
返回
//