能力值:
( LV5,RANK:78 )
|
-
-
2 楼
可以不用导入表..直接 定位到程序的LoadLibrary 和 GetProcAddress
汇编大概根据导入表位置看偏移.
10000:call 10005
10005:pop eax 拿到eip位置
10006:add eax,xxxx(IAT地址到这里的偏移)
1000B:push xxxx ("USER32.DLL") :也可以用上边方法 假定没有动态
反正 下面代码基本一样...用已有IAT表 取获取 新函数..
不用汇编写的话.有个东西叫DIYTOOL 还有个叫loadpe 还有个叫 cff explorer
钱自己留着吧...
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
谢谢!
|
|
|