[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
最初由 blowfish 发布把那个EXE作为一个进程加载,而不是作为一个资源文件加载。然后在EXE的进程中插入一个远程线程来调用EXE里面的函数。当然前提是被调用的函数所引用到的数据都初始化过了,否则会出错。如果函数比较简单,直接rip出该函数相关的汇编代码,以嵌入汇编的形式放到自己的源码里面。