-
-
[求助]如何hook目标进程某个api?如 MessageBoxA
-
发表于:
2009-3-10 12:33
3446
-
[求助]如何hook目标进程某个api?如 MessageBoxA
首先,这是个exe,loader性质的,我没有源码。
我在这个exe里用OD写了十几行代码获取了api MessageBoxA 的地址,然后将这个api的段首跳到loader领空内的空白00处,补上被跳转替换掉的代码,然后在跳回api的第6个字节继续执行,这样对这个loader来讲,修改是成功的,loader功能正常!
但是:
loader的目标程序启动后,我发现他的api MessageBoxA的段首依然是原来的字节,并没有被修改成跳转。我觉得这个大概是全局hook和局部hook的区别?
问题:
我怎么将目标进程里的api MessageBoxA改成跳转到
loader领空内的空白00处?
这是个exe,loader性质的,我没有源码。
不知道我说明白了没有
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)