下你所需,载你所想!
汇集开发技术源码资料

升级加载内存Dll,兼容性极佳

:311.593KB :1 :2023-02-03 13:48:27

部分简介

再此基础上增加了 伪装加载文件的功能,实现了,不需要真实DLL就可以加载的目的
在 LoadLibrary 的时候会先查询文件是否存在,我HOOK了 NtQueryAttributesFile 函数,让其返回文件存在的假象
然后 NtOpenFile 的时候将原文件名指向到 一个真实的系统DLL(这个可以随意设置,只要是存在的就可以)
然后 NtMapViewOfSection 的时候替换 DLL数据 完成加载
这只是一个方法,有别的方法的可以执教一下。

热门推荐

相关文章