`
huobengle
  • 浏览: 862499 次
文章分类
社区版块
存档分类
最新评论

隐藏 LoadLibrary() 函数

 
阅读更多

网上看到的,先收藏了,说不定会用到


关于LdrLoadDll


调用过程:LoadLibraryA->LoadLibraryW->LdrLoadDll……
针对有些未加载kernel32.dll的进程,可以用ShellCode+LdrLoadDll进行DLL注入
还有就是可以用LdrGetProcedureAddress代替GetProcAddress
分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics