HOOK API 之修改IAT實現進程隱藏

1 .技術與實現 每個調用的 API 函數地址都保存在 IAT 表中。 API 函數調用時,每個輸入節( IMPORT SECTION )所指向的 IAT 結構如下圖所示。 程序中每個調用API 函數的CALL指令所使用的地址都是相應函數登記在IAT表的地址。所以爲了截獲API 函數,我們將IAT表中的地址換成用戶自己的API PROXY函數地址,這樣每個API調用都是先調用用戶自己的API PR
相關文章
相關標籤/搜索