修改PE文件实现静态DLL注入

向PE文件注入DLL通常来讲分为两种,一种是动态的,就是在程序运行中注入。还有一种是静态的,也就是修改PE文件达到DLL注入的效果。直接上实验步骤web 实验(通过处理的NotePad,输入表下面有大量0000空余,无需进行移位操做): 1.LoadPE查看输入表 能够看到输入表的RVA是00007604,转化成文件偏移是6A04(用LoadPE中的位置计算器计算),c32找到6A04处 2.C3
相关文章
相关标签/搜索