汇编内存加载DLL添加导入表回调

易语言 2020-03-13 19:00:03

汇编内存加载DLL添加导入表回调

.子程序 内存模块, 整数型
.参数 数据地址, 整数型
.参数 调用方式, 整数型, 可空, 0=普通加载 1=特殊加载 2=不执行入口函数 3=释放模块(需[参数1]提供模块基址)
.参数 导入表回调, 整数型, 可空, 使用方法参考下面代码

置入代码 ({ 255, 117, 20, 255, 117, 12, 255, 117, 8, 232, 4, 0, 0, 0, 201, 194, 20, 0 }) ' 用于远程注入时,不需要此段机器码。
置入代码 (#MemMod)

DEP功能系统默认打开(默认值)的确,但那也只是针对系统的程序而已。

自己下个WIN各个版本在虚拟机测试我上个版本的源码。