OD修改加载外部DLL动态链接库运行

pushad
mov  eax, 00d8dab0




push eax      文件名
call 004092F4  loadlibrary
mov ebx,eax    传送句柄
mov eax,00d8dad0  函数名
push eax   函数名入栈
push ebx   句柄入栈
call 00409214     GetProcAddress 获得函数地址
mov ecx,00d8dae0  参数
push ecx     参数入栈
call eax    函数地址
push ebx    句柄
call 004013C8     freelibrary




popad


push ebp
mov ebp,esp
xor ecx,ecx

jmp 00D24939


https://www.52pojie.cn/thread-357890-1-1.html

阅读更多
想对作者说点什么? 我来说一句

没有更多推荐了,返回首页