-
-
能不能请大虾介绍一下给PE文件增加功能的方法
-
发表于:
2007-4-15 19:10
5990
-
在阅读了《加密与解密》一书后,虽然可以给PE文件增加节和节表,也可以增加导入函数,但问题是如何调用呢?
比如我想在程序运行前,先执行我自己的代码,该如何操作呢。
比如现在PE的 addressOfEntryPoint 是 00100h
我在增加了一个节表与节数据后,将节设置为可执行。在新增节开始的地方,打算call 一下user32.dll里的messagebox的导入函数地址。调用了以后,可以直接jmp回原来pe的入口地址 00100h吗?
试验了一下,好像不行啊。坛子里好像也没有这方面的文章。
[课程]FART 脱壳王!加量不加价!FART作者讲授!