首页
社区
课程
招聘
VB问题,怎么用OD怎么拦截这个API?
发表于: 2007-1-17 22:14 3832

VB问题,怎么用OD怎么拦截这个API?

2007-1-17 22:14
3832
004032A4      13            db      13
004032A5      00            db      00
004032A6      00            db      00
004032A7      00            db      00
004032A8   .  57 72 69 74 6>ascii   "WriteProcessMemo"
004032B8   .  72 79 00      ascii   "ry",0
004032BB      00            db      00
004032BC      54324000      dd      ayssssmh.00403254                ;  ASCII "kernel32"
004032C0      A8324000      dd      ayssssmh.004032A8                ;  ASCII "WriteProcessMemory"  //怎么拦截这个API,谢谢?
004032C4      00            db      00
004032C5      00            db      00
004032C6      04            db      04
004032C7      00            db      00
004032C8      B8D34100      dd      ayssssmh.0041D3B8
004032CC      00            db      00
004032CD      00            db      00
004032CE      00            db      00

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 239
活跃值: (77)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
2
再向下看,有这样的代码,这就是调用
   mov     eax, [xxxxxx]
   or      eax, eax
   je      short jj
   jmp     eax
jj:push    4032BC
   mov     eax, <jmp.&MSVBVM60.DllFunctionC>
   call    eax
   jmp     eax
2007-1-18 12:52
0
游客
登录 | 注册 方可回帖
返回
//