Virus Development Kit

VDK Programmer Reference

EditIATLocal macro

EditIATLocal proc ModName:DWORD, Orig:DWORD, New:DWORD, ModHandle:DWORD,Delta:DWORD

Описание
Перехват вызовов функций редактированием IAT в одном модуле
Вход
  ModName – указатель на имя модуля, IAT которого мы будем править. Регистр не важен.
  Orig – адрес функции, которую перехватываем
  New - адрес нашего обработчика
  ModHandle – описатель модуля, где находиться функция для перехвата. Например, описатель KERNEL32.DLL
  Delta - дельта-смещение
Выход
1 - перехватили, 0 - не перехватили или не нашли