只要在模块中找到函数的地址,就可以调用该函数。
有两种方法来查找:
- 通过特征码,在模块中暴力搜索
- 如果有别的已导出的函数调用了这个未导出函数,那么就可以通过已导出的函数来查找这个未导出函数的地址。
特征码匹配方法:
可以在函数中跳着找几个特征码,保存在变量中。 在搜索时,先匹配第一个变量,匹配到了再去匹配第二个变量。直至完全匹配。
只要在模块中找到函数的地址,就可以调用该函数。
有两种方法来查找:
特征码匹配方法:
可以在函数中跳着找几个特征码,保存在变量中。 在搜索时,先匹配第一个变量,匹配到了再去匹配第二个变量。直至完全匹配。