两年前分析的记录,对目前dll修改为静态方式做一个动态修改的补充,这种方式能够更方便的拦截dll函数进行逻辑分析,之前写的比较啰嗦,大神直接跳过。 顶下几维安全的活动
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
NightGuard 今天才看到这篇文章,收益颇多 注入时机必须很早,这点比较头疼