如果不用全局HOOK GET_Message的方法,如何在内存中取得要挂钩程序的IAT地址的JMP表呢?不会打开该程序的内存空间,一个个字节的查吧?
回复(2) 2004-04-26 00:40 来自版块 - windows 源码解读
表情
AllenZh你找到IAT地址干什么?修改吗?(2004-05-05 22:21)
luowei74打开那个程序的内存空间,从PE头查就可以了(2004-04-28 13:38)

返回顶部