[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最初由 blowfish 发布把那个EXE作为一个进程加载,而不是作为一个资源文件加载。然后在EXE的进程中插入一个远程线程来调用EXE里面的函数。当然前提是被调用的函数所引用到的数据都初始化过了,否则会出错。如果函数比较简单,直接rip出该函数相关的汇编代码,以嵌入汇编的形式放到自己的源码里面。