在远程进程中注入DLL钩挂IAT的方法

来源 :计算机与现代化 | 被引量 : 0次 | 上传用户:a82430lusofqw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了安装自定义的函数钩子,可通过钩挂PE文件的导入地址表(IAT)来实现。介绍利用导入表钩挂IAT的2种方法:直接钩挂法和间接钩挂法。用Win32汇编实现2种方法的导入地址表钩子,将DLL注入远程进程中,对钩子模块钩挂IAT的效果进行了测试,结果表明:2种方法都能可靠钩挂IAT。并对钩挂IAT中的一些问题进行了讨论。
其他文献
家庭基站是一种低成本低功耗,由用户部署的小型基站,能提供更好的室内覆盖效果和数据速率。但是在无协作频谱复用场景中,小区间干扰已经成为当前主要问题。本文提出一种保证公平
在分析高校数字化校园的建设现状和异地容灾体系的发展与应用情况后,本文深入研究异地容灾体系的相关技术,提出以数据复制为核心的校园网异地容灾系统的技术方案,并具体阐述南京
【正】 编辑同志: 我们这里许多果农想搞渗灌,但缺乏技术。本处地势比较平坦,地畛长200~300米,如果搞渗灌,应该埋什么管子?用多粗的管子?建多高多大的池子?具体设计与施工技术
在基于目标的需求建模方法中,从目标到需求的分析过程,因为过度依赖自然语言导致建模效率低和准确性不高等问题。本文引入可扩展标记语言XML,将目标转化为XML描述,给出XML转换算
为解决军事作战过程中由于外界环境复杂及强电磁脉冲武器而引起的显示器可靠性低、显示图像不稳定等问题,提出一种采用先天加固并用光纤传输替代电气传输的液晶显示器设计方
利用扫描电子显微镜获取一组某材料的微观结构图像,依据K.Falconner对分形的描述,初步判断图像是否具有分形特征,再将分形的分析方法引入具有微观分形结构特征的某材料的图像处理中,基于Matlab的平台,结合常规的图像处理方法,进一步研究其结构分形特征,获取图像的盒计数维数信息,并分析观测结果。
为了克服当前无线传感器网络(WSN—WirelesslessSensorNetwork)覆盖优化机制的收敛速度慢,易陷局部最优等不足;并同时兼顾高的覆盖率和较低的能耗,以延长生命周期,本文引入权重理论
多种应用场合需要寻找给定数据库中相似度最大的前k对数据。然而由于应用领域需要处理的数据规模呈上升趋势,计算这样的最相似k对数据,难度非常大。提出一种基于MapReduce的最