查看主题内容
kakasasa 开源的貌似就MemoryModulePP最全,支持异常和线程局部存储,但是代码不简洁。不管线程局部存储的话,改改MemoryModule原版处理下异常就好。
zhaofeiyan 这个64位也可以么,回头测试下
厉害,学习学习!
devseed py只是为了方便生成shellcode,只是内存加载dll,其实只用winpe.h就行了。
winpe.h找到了