一 没有原码和lib链接库的现成DLL文件,能自己建个程序去加载吗?如果可以的,要怎么实现?
二 一个注入式的DLL,且带壳.怎么能在他注入别的进程之前,将他拦截下来,并修改他的内存数据后,再放行注入

解决方案 »

  1.   

    一 没有原码和lib链接库的现成DLL文件,能自己建个程序去加载吗?如果可以的,要怎么实现?
    =============
    可以的,用LoadLibrary就可以加载,不过对于DLL来说,你肯定是要调用它其中的函数的,那么必须得知道相关函数的函数名以及参数等才可以正确调用它。
      

  2.   

    如果问题一也是一个注入式的DLL呢?需要把他注入另一个进程.要怎么做?
      

  3.   

    一个注入式的DLL,且带壳.怎么能在他注入别的进程之前,将他拦截下来,并修改他的内存数据后,再放行注入
    ------------------------------------------------------------------------------------------------------------
    Hook  CreateRemoteThread