Virus Development Kit

VDK Programmer Reference

EditIATGlobal Function

EditIATGlobal proc ModName:DWORD, Orig:DWORD, New:DWORD,Delta:DWORD

Описание
Перехват вызовов функций редактированием IAT во всех модулях процесса данного процесса. Обычно используется в DLL. Также может использоваться для  перехвата функций внутри зараженного PE-файла.
Вход
  ModName – указатель на имя модуля, IAT которого мы будем править. Регистр не важен.
  Orig – адрес функции, которую перехватываем
  New - адрес нашего обработчика
  Delta - дельта-смещение
Выход
ничего