|
发表于 2023-10-22 16:10:28
|
显示全部楼层
辽宁省沈阳市
|
调用dll过程 | 整数型 | | |
dll路径 | 文本型 | | | | dll命令 | 文本型 | | | |
变量名 | 类 型 | 静态 | 数组 | 备 注 | 句柄 | 整数型 | | | init | 整数型 | | | offset0 | 整数型 | | | offset1 | 文本型 | | | x | 整数型 | | |
句柄 = LoadLibraryA (dll路径 )如果真 (句柄 = 0 )返回 (0 )init = GetProcAddress (句柄, dll命令)如果真 (init = 0 )FreeLibrary (句柄 )返回 (0 )offset0 = 0offset1 = 取空白文本 (260 )x = 调用dll命令 (init, 取变量数据地址 (offset0 ), 取变量数据地址 (offset1 )) FreeLibrary (句柄 )返回 (x )|
调用dll命令 | 整数型 | | |
子程序地址 | | | | | 参数1 | | | | | 参数2 | | | | | 参数3 | | | | | 参数4 | | | | | 参数5 | | | | | 参数6 | | | | | 参数7 | | | | | 参数8 | | | | | 参数9 | | | | | 参数10 | | | | | 参数11 | | | | | 参数12 | | | | | 参数13 | | | | | 参数14 | | | | | 参数15 | | | | | 置入代码 ({ 86, 190, 15, 0, 0, 0, 141, 77, 8, 141, 76, 241, 252, 139, 65, 4, 133, 192, 116, 2, 255, 49, 78, 131, 233, 8, 133, 246, 117, 239, 255, 85, 8, 94, 201, 194, 124, 0 })返回 (0 )|
LoadLibraryA | 整数型 | | |
kernel32.dll | |
LoadLibraryA | |
动态链接库路径 | 文本型 | | |
|
FreeLibrary | 逻辑型 | | |
kernel32.dll | |
FreeLibrary | |
动态链接库句柄 | 整数型 | | |
|
GetProcAddress | 整数型 | | |
kernel32.dll | |
GetProcAddress | |
模块句柄 | 整数型 | | | 接口名称 | 文本型 | | |
|
|