10.3969/j.issn.1006-2475.2014.04.012
在远程进程中注入DLL钩挂IAT的方法
为了安装自定义的函数钩子,可通过钩挂PE文件的导入地址表(IAT)来实现.介绍利用导入表钩挂IAT的2种方法:直接钩挂法和间接钩挂法.用Win32汇编实现2种方法的导入地址表钩子,将DLL注入远程进程中,对钩子模块钩挂IAT的效果进行了测试,结果表明:2种方法都能可靠钩挂IAT.并对钩挂IAT中的一些问题进行了讨论.
PE文件、导入地址表、钩挂IAT
TP393(计算技术、计算机技术)
2014-06-10(万方平台首次上网日期,不代表论文的发表时间)
共5页
51-54,58