本意想用ViewApi查看64位DLL的
谁知道看不到
查看了一晚上PE结构,边学习边修改。
目前可以查看64位DLL的函数,参数的话还在研究
夜深了,该睡了
.版本 2
.支持库 edroptarget
.程序集 窗口程序集1
.子程序 __启动窗口_创建完毕
拖放对象1.注册拖放控件 (_启动窗口.取窗口句柄 ())
写到文件 (取运行目录 () + “\BeaEngine.dll”, #BeaEngine)
.子程序 _拖放对象1_得到文件
.参数 接收到的文件路径, 文本型
生成代码 (接收到的文件路径)
.子程序 生成代码
.参数 文件路径, 文本型
.局部变量 test, 文本型
标题 = “DLLHark - ” + PathFindFileNameA (文件路径) + “ - ” + 文件路径
生成劫持代码 (文件路径, , test)
编辑框1.内容 = test
标签.标题 = “-源码已复制-”
标签.文本颜色 = #红色
.子程序 _按钮1_被单击
.如果 (通用对话框1.打开 ())
生成代码 (通用对话框1.文件名)
.否则
.如果结束
64位dll劫持
驱动劫持源码
dll函数劫持
64位dll+劫持