TP的学习笔记:实现EAT Hook引擎
**** Hidden Message ***** TarRva=(ULONG)NewAddr-(ULONG)ImageBase;OldRva=(ULONG)OldAddr-(ULONG)ImageBase;
NtHead=(PIMAGE_NT_HEADERS)((ULONG)ImageBase+ImageBase->e_lfanew);
ExpDir=(PIMAGE_EXPORT_DIRECTORY)((ULONG)ImageBase+NtHead->OptionalHeader.DataDirectory.VirtualAddress);这代码太挫了。。。
关于EAT/IAT的相关操作代码,可以直接从WRK里抽取,不必从网上抄,网上的代码到了WIN10会出现各种奇葩不兼容问题。 Tesla.Angela 发表于 2016-2-11 10:13
这代码太挫了。。。
关于EAT/IAT的相关操作代码,可以直接从WRK里抽取,不必从网上抄,网上的代码到了WIN10 ...
不是抄的,我自己手打的,雷同属于偶然。。。 来学习学习的 学习学习的 内核的EATHOOK我一直没有搞清楚和SSDT之间的区别。 Hook引擎 大部分都是inline 感谢楼主分享 看看实现 感谢分享 EAT是什么
EAT是导出表啊 还真没看过,看看是不是inline式的 我来学习
页:
[1]