看到有人说LoadLibrary("user32.dll"),360要报。(我自己试了下,没报饿。不知道为啥); 于是就有想可不可以内存加载然后运行。 思路很简单: 1:以PE方式把user32.dll(或者其它dll)COPY到程序中。 2:通过重写位表,进行重定位。 3:解决输入表问题。 4:DLL初始化一下。 完成上面4步就可以调用了。我测试的MessageBoxA,没有问题。 后来仔细想想360肯定是HOOK的内核函数,所以好像这样没用。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课