首页
社区
课程
招聘
如何拦截经过loadlibrary加载的dll导出函数,除了修改函数入口地址的方法[求助]
2006-6-12 08:51 5194

如何拦截经过loadlibrary加载的dll导出函数,除了修改函数入口地址的方法[求助]

2006-6-12 08:51
5194
问题同上;
还有:
PROC HookAPIAddr1 = GetProcAddress(GetModuleHandle("kernel32.dll"),"LoadLibraryA");
      ReplaceIATEntryInOneMod("kernel32.dll","LoadLibraryA",(PROC)LrhLoadLibraryA,&LoadLibraryAddress);//hookIAT表LoadLibraryA地址改
//为LrhLoadLibraryA
PROC HookAPIAddr2= GetProcAddress(GetModuleHandle("kernel32.dll"),"LoadLibraryA");
已知hook成功,可是为什么  HookAPIAddr1 和  HookAPIAddr2值是一样的?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (1)
雪    币: 236
活跃值: (26)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
红火蚁 3 2006-6-12 11:29
2
0
修改PE文件格式
你可以看看那些屏幕取词的技术
游客
登录 | 注册 方可回帖
返回