2017-12-12 15 views
0

IATパッチを使用してWindowsアプリケーションを修正する必要がありますが、主な関心事は悪意のある行為を作成することです。 悪意のある行為は、ファイルやプロセスを隠したり、アプリや他のユーザーからパスワードを盗んだりすることがあります。IATパッチの高度な例

私は外部のプロセスにDLLを注入し、コードを持っており、またそののDllMainは、IATのパッチをコミットし、私はWindowsアプリケーションとUSER32/kernel32のようなAPI関数(のためのアイデアを必要とするDLLを持っています関数)は、アプリケーションを実行するプロセスで悪意のある動作を引き起こします(最も単純な例は、メモ帳でuser32のMessageBox APIにパッチを当てていますが、もっと悪意のあるものが必要です)。

ありがとうございます!

答えて

0

Windowsレジストリキーのようないくつかの機能をパッチすることができますAdvapi32のRegOpenKeyまたはより基本的なmemccpyやmallocのような古典的な関数