风扫春残雪 发表于 2020-6-29 12:13

请教关于IAT加密的技术问题

外壳在加壳的过程中显然会破坏掉IAT表,那么问题来了,壳程序本身是如何调用LoadLibrary/GetProcAddress的呢?
我知道GetProcAddress这个可以自己写程序读输出表得到,但是壳如果已经破坏了输入表的话,本身怎么调用LoadLibrary呢?

谢谢大佬!

风扫春残雪 发表于 2020-6-29 13:48

好像明白了什么。。。都手写了getprocaddress,直接用基址找到loadlibrary不就行了。。。
睡糊涂了,谢谢大家
页: [1]
查看完整版本: 请教关于IAT加密的技术问题