EditIATLocal macro
EditIATLocal proc ModName:DWORD, Orig:DWORD,
New:DWORD, ModHandle:DWORD,Delta:DWORD
Описание
Перехват вызовов функций редактированием IAT в одном модуле
Вход
ModName – указатель на имя модуля, IAT которого мы будем
править. Регистр не важен.
Orig – адрес функции, которую перехватываем
New - адрес нашего обработчика
ModHandle – описатель модуля, где находиться функция для перехвата.
Например, описатель KERNEL32.DLL
Delta - дельта-смещение
Выход
1 - перехватили, 0 - не перехватили или не нашли
|