觅风十五年风雨与你同舟共济

[源码] 静态内存加载核心源码分享-真正支持任何未加壳DLL内存加载源码

[复制链接]

微信扫一扫 分享朋友圈

AbdulMolin 发表于 2025-2-28 09:41:00 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题

马上注册,结交更多易友,享用更多功能,让你轻松玩转觅风论坛。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
静态内存加载核心源码分享-真正支持任何未加壳DLL内存加载源码,这里HOOK了两个API 一个是LoadLibrary 一个是GetProcAddress 这边简单介绍下这俩的用处
第一个就是获取动态库句柄的API 你给他名称或者文件地址他就可以返回当前动态库的句柄以供你调用其功能
第二个就是通过句柄加上函数名称以获取函数入口地址进行操作
回到重点既然hook来自己操作那不就可以随意操作返回值了吗 因为易语言的静态DLL表 也是调用API
我们只需要先进行内存加载动态库 然后将动态库的句柄 和 自定义的库名称保存到一个表内 当HOOK 信息传入时
进行匹配返回相关的句柄即可完成当前的静态表加载了 因为内存加载没办法用普通的取函数地址API进行读取所以也要hook 来单独操作 不多说了详细自己看源码吧


游客,如果您要查看本帖隐藏内容请回复




QQ20250228-093844.jpg




游客,如果您要查看本帖隐藏内容请回复
回复

使用道具 举报

精彩评论16

anliande001 发表于 2025-3-5 09:36:35 | 显示全部楼层
9999999999999999999999
回复 支持 反对

使用道具 举报

qqq00123 发表于 2025-3-5 22:37:43 | 显示全部楼层
的法国风格化规范化
回复 支持 反对

使用道具 举报

qqq00123 发表于 2025-3-6 11:38:51 | 显示全部楼层
666学习了!!
回复 支持 反对

使用道具 举报

孤独 发表于 2025-3-7 00:39:58 | 显示全部楼层
不错!顶LZ
回复 支持 反对

使用道具 举报

1225061801 发表于 2025-3-7 13:41:06 | 显示全部楼层
期待中......
回复 支持 反对

使用道具 举报

qqq00123 发表于 2025-3-8 02:42:13 | 显示全部楼层
必须支持。。。。。。。
回复 支持 反对

使用道具 举报

佳佳 发表于 2025-3-10 01:51:58 | 显示全部楼层
前来支持~~~~~~~~~~~~~~~~~~~
回复 支持 反对

使用道具 举报

佳佳 发表于 2025-3-12 01:01:43 | 显示全部楼层
支持你们一下下哈
回复 支持 反对

使用道具 举报

佳佳 发表于 2025-3-14 00:11:28 | 显示全部楼层
学习了,这就去试试
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注我们:觅风论坛与你快乐分享

收藏本站

用心服务做个非盈利公益编程网站

www.eyyba.com

服务人:觅风论坛

Email:eyyba@foxmail.com

Powered by WWW.EYYBA.COM X3.4© 2001-2023 Inc.   版权所有   

觅风论坛  疆ICP备15020893号-1