Как найти адрес пользовательской функции для подключения / обхода в другом запущенном процессе?

0

Связано с: Как найти адрес функции для обхода/обхода в EXE файле?

Мне нужно объединить функцию, определенную внутри исполняемого файла, в который я вставляю свой код. Приложение является Open-Source, поэтому я знаю все о функции, которая мне нужна для ее подключения.

В принятом ответе на этот вопрос говорится, что сначала нужно подключить некоторые функции api верхнего уровня, чтобы получить адрес фактической функции, которую я хочу подключить, вопрос в том, какую функцию окна API я должен использовать?

Теги:
assembly
hook

1 ответ

1

Выберите API внутри целевого EXE, который сначала вызывается, когда он запускается. Загрузите его в OllyDbg и проследите, пока не найдете его.

  • 0
    Вы имеете в виду найти смещение функции от основания PE, а затем обработать любой его перебаз?
  • 1
    Да, или выполните поиск этой функции, используя байтовый шаблон.
Показать ещё 2 комментария

Ещё вопросы

Сообщество Overcoder
Наверх
Меню