易语言DLL劫持生成
https://bbs.125.la/forum.php?mod=viewthread&tid=14666057
更新来了!!!
更新的比较仓促,祝大家新年快乐。
原理就是在目标进程空间把可以读写的内核权限拷贝给其他进程 这样那个进程就掌握了目标进程句柄的操作权限了。
如果不加载winmm.dll 可能是你系统默认加载的System32目录下的winmm.dll了 自行解决吧 只要成功劫持了 受驱动保护的进程同样可以读写内存