好友
阅读权限25
听众
最后登录1970-1-1
|
Ruin
发表于 2012-6-6 16:09
友情提醒,只是本地启动,无法跨进程
PEmemLIB20.zip
(16.49 KB, 下载次数: 253)
外送一个相关函数
;mov ebx,Base
;call FixIat
;Code By y3y3y3
FixIat proc
pushad
pushfd
mov eax,[ebx+3Ch]
lea eax,[ebx+eax];Pe
mov eax,[eax+80h]
lea esi,[ebx+eax];Iat
.repeat
xor edi,edi
.repeat
mov eax,[esi+10h]
lea eax,[ebx+eax]
mov eax,[eax+edi*4]
lea edx,[ebx+eax+2]
mov eax,[esi+0Ch]
lea eax,[ebx+eax]
push edx
invoke LoadLibrary,eax
push eax
call GetProcAddress
mov ecx,[esi+10h]
lea ecx,[ebx+ecx]
mov [ecx+edi*4],eax
inc edi
.until dword ptr [ecx+edi*4] == 0
add esi,14h
.until dword ptr [esi] == 0 && dword ptr [esi+0Ch] == 0
popfd
popad
ret
FixIat endp
|
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|