手动修改pe加功能

来源:互联网 发布:c语言语句结束标志 编辑:程序博客网 时间:2024/05/14 04:25
     主要思路  ,,使用OD将我们的代码写进去 ,然后更改PE入口点让其先执行我们的代码再跳到程序原来的入口执行,首先使用 LoadPE 在其输入表中加入我们代码需要的api 如果原来程序已经导入了 那就不需要了,然后OD载入程序 找一个空的地方 ,保险的办法是使用 zeroadd 加一个新的区段,然后跳到这个段写入我们的功能代码 当然要使用汇编了,最后加上一句 jmp 指令跳到程序原来的入口,然后保存修改到文件,然后再使用 LOadPE 更改pe的入口点到我们的入口。
原创粉丝点击