IAT重定向

IAT重定向 使用OD加載目標 直接通過ESP尋找目標入口點 設下訪問斷點,緊接着F9尋找入口點 忽略幾處異常來到入口點 可以看到調用的第一個API函數是GetVersion,我們可以在一開始給GetVersion設置一個斷點,運行起來,接着會斷下來,看看返回地址是不是位於第一個區段,如果是就定位到返回地址處,上面就是OEP了。 460ADC是IAT中的一項,其中保存的是GetVersion的地址
相關文章
相關標籤/搜索