卡巴斯基对loadlibrary进行了hook这里是调用LoadLibraryA的地方0040E56A |. 68 E03F4200 PUSH LoadDllT.00423FE0 ;Loadlibrary的参数0040E56F |. FF15 8CB14200...
全文
回复(0) 2008-01-14 10:02 来自版块 - 内核编程
表情
啊哦,还没有人评论哦,赶快抢个沙发!

返回顶部