比方说有个进程A,函数为
int
add(
a,
b) {
return
a
+
b;
}
可以通过什么方法来调用add函数?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
xiaohucode 构造调用代码然后CreateRemoteThread
Boring勇哥 可以使用Windows的lpc机制,目标进程当做服务器,调用进程当客户端。CreateProcessWithTokenW就是使用的lpc,可以逆一下advapi32.dll中的这个函数看看