在找到IAT之后,我(wǒ )们只需在其中遍历,找到(dào )我们需要的API地址(🧟),然(🙎)后(📋)用我们自己的函数地址去(qù )覆(fù )盖它,下面给出(chū )一段对应的源码 procedure RedirectApiCall var ImportDescPIMAGE_IMPORT_DESCRIPTOR FirstThunkPIMAGE_THUNK_DATA32 szDWORD[展开全部]
[收起部分]
-{maccms:url}