修改PE文件實現靜態DLL注入

向PE文件注入DLL通常來講分爲兩種,一種是動態的,就是在程序運行中注入。還有一種是靜態的,也就是修改PE文件達到DLL注入的效果。直接上實驗步驟web 實驗(通過處理的NotePad,輸入表下面有大量0000空餘,無需進行移位操做): 1.LoadPE查看輸入表 能夠看到輸入表的RVA是00007604,轉化成文件偏移是6A04(用LoadPE中的位置計算器計算),c32找到6A04處 2.C3
相關文章
相關標籤/搜索