1.使用Detours自带的SetDll.exe重写二进制可执行文件,可以在需要截获的程序中加入一个新的Detours的PE节表。对于本文就是新建一个批处理文件调用SetDll.exe。
@echo off
if not exist App.exe (
echo 请将文件解压到App.exe的安装目录, 然后执行补丁程序
) else (
setdll /d:ApiHook.dll App.exe
)
@echo off
if not exist App.exe (
echo 请将文件解压到App.exe的安装目录, 然后执行补丁程序
) else (
setdll /d:ApiHook.dll App.exe
)
Pause
2.PE-DIY Tools
3.createremoterthread
4.NtCreateThreadEx + LdrLoadDlll