本意想用ViewApi查看64位DLL的
谁知道看不到
查看了一晚上PE结构,边学习边修改。
目前可以查看64位DLL的函数,参数的话还在研究
夜深了,该睡了
.版本 2 .支持库 edroptarget .程序集 窗口程序集1 .子程序 __启动窗口_创建完毕 拖放对象1.注册拖放控件 (_启动窗口.取窗口句柄 ()) 写到文件 (取运行目录 () + “\BeaEngine.dll”, #BeaEngine) .子程序 _拖放对象1_得到文件 .参数 接收到的文件路径, 文本型 生成代码 (接收到的文件路径) .子程序 生成代码 .参数 文件路径, 文本型 .局部变量 test, 文本型 标题 = “DLLHark - ” + PathFindFileNameA (文件路径) + “ - ” + 文件路径 生成劫持代码 (文件路径, , test) 编辑框1.内容 = test 标签.标题 = “-源码已复制-” 标签.文本颜色 = #红色 .子程序 _按钮1_被单击 .如果 (通用对话框1.打开 ()) 生成代码 (通用对话框1.文件名) .否则 .如果结束
64位dll劫持
驱动劫持源码
dll函数劫持
64位dll+劫持