EditIATGlobal Function
EditIATGlobal proc ModName:DWORD, Orig:DWORD,
New:DWORD,Delta:DWORD
Описание
Перехват вызовов функций редактированием IAT во всех модулях
процесса данного процесса. Обычно используется
в DLL. Также может использоваться для
перехвата функций внутри зараженного PE-файла.
Вход
ModName – указатель на имя модуля,
IAT которого мы будем править. Регистр не важен.
Orig – адрес функции, которую перехватываем
New - адрес нашего обработчика
Delta - дельта-смещение
Выход
ничего |