Shellexecute初接触

来源:互联网 发布:dorado js 汉字 编辑:程序博客网 时间:2024/05/03 19:24

  这几天有时间开始看一些实现HOOK的教程,现在思路也不是很清晰,但第一次接触就觉得很新鲜,了解了一部分机制.

  像看到讲表态挂接时知道如何修改程序使之在运行原程序之前先运行自定义的程序段,主要做法是修改程序入口地址,并保存现场,当自己定义的代码运行完毕后要恢复到原程序入口.

现在知道两种做法,一种是通过OD调试打开EXE程序找到入口地址,进行修改入口地址代码.另一种是通过编程实现对PE文件的改写.

  第二种方法还没有掌握,以前在看雪文坛上见过一些加壳和脱壳的文章,还有PE文件结构,感觉那些都很生疏现在至少开始有所了解了.

  还有对进程的HOOK,实现DLL注入都很有用的东西要学....

原创粉丝点击