前言
网上很多都没法用,今天就让小迪老师发吧
成分并不复杂,包括version.dll劫持注入,还有取当前运行路径
使用方法
把编译后的version.dll放在你想测试的64位程序下
加载DLL后会弹出进程的路径
能够弹出视为成功
不成功说明什么?
自己看看目标程序导入表有没有version.dll,没有是不可以的
因为你的目标程序运行并不依赖version.dll
本源码只支持目标程序导入表存在version.dll的
代码
网上很多都没法用,今天就让小迪老师发吧
成分并不复杂,包括version.dll劫持注入,还有取当前运行路径
把编译后的version.dll放在你想测试的64位程序下
加载DLL后会弹出进程的路径
能够弹出视为成功
自己看看目标程序导入表有没有version.dll,没有是不可以的
因为你的目标程序运行并不依赖version.dll
本源码只支持目标程序导入表存在version.dll的