-
-
未解决
[求助] 已解决 关于把exe写入其他进程的内存中,修复IAT表
-
-
未解决 [求助] 已解决 关于把exe写入其他进程的内存中,修复IAT表
大佬们好 我最近在学习注入相关 有一个内存写入的东西
就是把我的exe拉伸、修复完重定位后贴到其他的进程内存中 然后创建远程线程再执行
里面需要在exe贴到目标进程后 能在目标进程实现修复IAT表
在其他进程修复IAT表该怎么实现啊,一直没有思路,求大佬指点一下
先感谢大佬们了!!!
目前情况是 我把exe贴进去后没有修复IAT表,贴进去的代码可以成功运行(5个MessageBox),但是运行完后进程就会崩掉,我怀疑是没修复IAT表的问题
我又尝试了再单独申请一块内存,把修复IAT表的"机器码"贴进去,再用线程执行,
但是修复IAT表里调用的"LoadLibrary"和"GetProcAddress"的CALL地址是固定的 无法在目标进程执行
然后我用OD把上面两个函数的CALL地址改成正确的了,修复IAT的函数执行完成了,但是"贴进去的"exe执行完后还是会导致进程崩掉
弄了两天了,实在不知道怎么解决了v_v
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
最后于 2019-7-2 16:14
被ShuoYueAc编辑
,原因: