主要思路 ,,使用OD将我们的代码写进去 ,然后更改PE入口点让其先执行我们的代码再跳到程序原来的入口执行,首先使用 LoadPE 在其输入表中加入我们代码需要的api 如果原来程序已经导入了 那就不需要了,然后OD载入程序 找一个空的地方 ,保险的办法是使用 zeroadd 加一个新的区段,然后跳到这个段写入我们的功能代码 当然要使用汇编了,最后加上一句 jmp 指令跳到程序原来的入口,然后保存修改到文件,然后再使用 LOadPE 更改pe的入口点到我们的入口。
手动修改pe加功能
最新推荐文章于 2023-10-06 08:09:26 发布