Re: Перехвар api до вызова DLLMain
От: BLov  
Дата: 29.09.17 19:30
Оценка:
Здравствуйте, Aniskin, Вы писали:

A>1) Сплайсинг самой функции из kernel32.dll

A>2) Запуск процесса в режиме отладки и ожидание WaitForDebugEvent с LOAD_DLL_DEBUG_EVENT и последующая модификация IAT таблицы.
A>3) Написание своего загрузчика dll, в котором будет модифицироваться IAT таблица.

Так была же тема, епрст — http://www.rsdn.org/forum/asm/6681483.1

Андрей, выложил, посмотрите.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.