[课程]FART 脱壳王!加量不加价!FART作者讲授!
最初由 zjlhf 发布程序的入口就是entrypoint了,我添加程序时是不是这样作,启动的时候时,先为PE文件增加一个区块,然后在程序入口用JMP跳到我增加的区块那里。执行自己的代码,然后执行由于JMP占用而无法执行的原来的程序语句。最后跳回程序入口。exitprocess是kernel里提供的吧!