摘要: 工作中碰到一个问题,需要把一个远控工具放到磁盘上,读取到内存中加载PE程序。 使用github中的加载PE文件程序RunPeMemory32位程序直接加载远控工具是没有问题的,为了隐蔽性,需要写一个服务dll,然后由Windows服务主程序svchost.exe来加载服务dll,在服务dll代码中加 阅读全文
posted @ 2021-07-17 09:58 psj00 阅读(289) 评论(0) 推荐(0)