首页
社区
课程
招聘
[求助]怎样重载WIN7下的kernel32.dll
发表于: 2013-12-5 09:02 5322

[求助]怎样重载WIN7下的kernel32.dll

2013-12-5 09:02
5322
如题,谢谢哪位老师能够解惑

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
读文件,按节表拷贝数据,修复重定位和导入表
重定位时把全局变量定位到原模块上,完事。
2013-12-5 11:20
0
雪    币: 77
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
读文件用CREATEFILE?
2013-12-5 11:26
0
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
4
重载一遍这个……不如自己实现几个关键的Native API吧
2013-12-5 16:17
0
雪    币: 77
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
自己实现很麻烦,hook了几百个函数,只有把hook后的模块与干净的模块进行对比恢复
2013-12-5 17:07
0
雪    币: 1667
活跃值: (286)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
6
精力和时间,收效结果。自己衡量一下吧。提示WIN7和XP不同。
2013-12-5 19:16
0
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
7
关键的几个么……

或许可以上网找找有无现成的native api lib
2013-12-6 00:17
0
游客
登录 | 注册 方可回帖
返回
//