【发布时间】:2017-12-19 17:22:29
【问题描述】:
我需要使用 IAT 补丁来修补 Windows 应用程序,主要兴趣是创建一种恶意行为。 恶意行为可能是隐藏某些文件/进程或从应用程序和其他人窃取密码。
我有将 DLL 注入外部进程的代码,也有它的 dllmain 提交 IAT 补丁的 DLL,但我需要一个关于 windows 应用程序和 api 的想法修补它们的函数(如 user32/kernel32 函数)会在执行应用程序的过程中产生恶意行为(最简单的例子是在记事本中从 user32 修补 MessageBox api,但我需要更“恶意”的东西.
谢谢大家!
【问题讨论】:
标签: security dll portable-executable dll-injection