卡巴斯基对loadlibrary进行了hook这里是调用LoadLibraryA的地方0040E56A |. 68 E03F4200 PUSH LoadDllT.00423FE0 ;Loadlibrary的参数0040E56F |. FF15 8CB14200... 全文

2008-01-14 10:02 来自版块 - 内核编程


返回顶部