只说思路 Hook ReadFile --> GetFilePointer//Save SetFilePointer 0 GetFileSize ReadFile Get File.PE.Export.Name LoadLibraryA/GetModuleHandleA Enum ExportFunctions in ReadBuffer { Make JMPs to REAL Dll } 应该可行吧,直接正常下断
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最初由 linex 发布应该可行吧,最好做出个例子来