文件名称:置入汇编实现 DLL隐藏自身模块-易语言
文件大小:3KB
文件格式:ZIP
更新时间:2024-07-01 15:31:47
模块控件源码
网上有好多dll隐藏自身模块源码,但是大部分不好用,于是翻看C源码,发现不难实现 如果翻译成 易语言 源码,难度倒是不大,但是需要做几个shuj类型转换shuj 复制粘贴写了几行,复制粘贴重复劳动真是很难受 于是灵机一动,何不写成shellcode? 这样写的好处是,易语言不用接触任何shuj结构 经过一番测试,置入汇编实现 DLL隐藏自身模块,终于成功了 ========== 实现功能 1抹去PE标志 2 断开链表 易语言程序加载调用此函数的dll后,PCH查看效果如下:
【文件预览】:
置入汇编隐藏dll自身模块.e