易语言资源网 - 做最全的易语言资源下载社区
精易论坛授权登录

重定向DLL   [复制链接]

    2022-11-12 10:22:22
    2022开源大赛(第七届)
    易语言资源网
    2144 次浏览
    来源链接

前言:

  • 让大家看看什么叫真正的Native API吧。
  • 代码中成功实现了加载了一个被删除的DLL。(所以叫幽灵DLL)
  • 程序中的Dll是在加载入EXE后才被删除的。

正文:

  • 加载Dll前:
  • 加载Dll后:
  • 其实很简单,用NtSetInformationFile给将文件FILE_DISPOSITION_INFORMATION加上设置为FILE_DISPOSITION_DELETE,在使用NtClose时,系统就会自动删除这个文件,不管这个文件是否被映射占用。
  • 相同的原理,用这个方法写出幽灵进程非常简单……


点我下载 (已有 114 次下载)

引用模块





引用支持库


源码文件名 支持库文件名 支持库标识
main.e 系统核心支持库 5.7 d09f2340818511d396f6aaf844c7e325
测试Dll.e 系统核心支持库 5.7 d09f2340818511d396f6aaf844c7e325


[错误报告]   上一篇:ExDirectUI+php+mysql...     下一篇:桌面助手