0.前提
1.修改导入表的RVA值
84CC —— 8C80
0064 —— 0078 ;增加了新导入的dll, IID结构体大小
2.删除绑定导入表
修改其值为0即可
3.创建新的IDT
将76CC-76EF复写到7E80
在新IDT尾部(7ED0,空数据依然放到最后)添加与MessageBox.dll相关的数据
00 8D 00 00
00 00 00 00
10 8D 00 00
20 8D 00 00
(8D00–7F00 导入名称表 函数名称地址
8D10–7F10 名称 dll名称
8D20–7F20 导入地址表 INT与IAT相同
4.设置INT,Name,IAT
5.修改IAT节区的属性值