看到有人说LoadLibrary("user32.dll"),360要报。(我自己试了下,没报饿。不知道为啥); 于是就有想可不可以内存加载然后运行。 思路很简单: 1:以PE方式把user32.dll(或者其它dll)COPY到程序中。 2:通过重写位表,进行重定位。 3:解决输入表问题。 4:DLL初始化一下。 完成上面4步就可以调用了。我测试的MessageBoxA,没有问题。 后来仔细想想360肯定是HOOK的内核函数,所以好像这样没用。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)