【问题标题】:IAT patch advanced exampleIAT 补丁高级示例
【发布时间】:2017-12-19 17:22:29
【问题描述】:

我需要使用 IAT 补丁来修补 Windows 应用程序,主要兴趣是创建一种恶意行为。 恶意行为可能是隐藏某些文件/进程或从应用程序和其他人窃取密码。

我有将 DLL 注入外部进程的代码,也有它的 dllmain 提交 IAT 补丁的 DLL,但我需要一个关于 windows 应用程序和 api 的想法修补它们的函数(如 user32/kernel32 函数)会在执行应用程序的过程中产生恶意行为(最简单的例子是在记事本中从 user32 修补 MessageBox api,但我需要更“恶意”的东西.

谢谢大家!

【问题讨论】:

    标签: security dll portable-executable dll-injection


    【解决方案1】:

    您可以修补一些使用 Windows 注册表项的功能,例如 Advapi32 中的 RegOpenKey,或者更基本的一些经典功能,例如 memccpy 或 malloc

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-09-10
      • 1970-01-01
      • 2010-11-03
      • 1970-01-01
      • 1970-01-01
      • 2015-05-21
      • 2018-03-14
      • 1970-01-01
      相关资源
      最近更新 更多