递归火山软件开发平台

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 火山 源码 类库
查看: 3717|回复: 0
打印 上一主题 下一主题

[视窗] 进来看帖说话。

[复制链接]

327

主题

1505

帖子

5906

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
5906
QQ
跳转到指定楼层
楼主
发表于 2021-9-12 18:52:51 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式


上图是易语言调用e2ee支持库,直接编译自带实例结果,直接拖入studpe里。
测试 在 新的DLL 里 是可以获取到这些主程序 的 导出函数地址。
即使直接把这个exe使用 LoadLibrary 函数装载后 再使用 GetProcAddress 也是可以直接获取函数地址。

我想说到这里大家应该明白我要表达的意思了,
最初我是通过一个 delphi 程序发现这个。

我搞不清楚这个是怎么做到的。
我有一个猜想,认为可能是EXE内可能引入了一个DLL库,而入口地址可能被改为DLL的入口。
于是我编译一个空EXE和DLL,将DLL以区段形式添加到exe,将exe入口改为DLL入口,再把DLL入口执行完毕后跳转到EXE入口。

经测试,不可行。如下图:


有知道这是怎么完成的吗??
专业承接18-98岁xx的心理及生理教育辅导。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|递归火山软件开发平台 ( 鄂ICP备18029190号 )

GMT+8, 2024-9-28 02:26 , Processed in 0.095893 second(s), 22 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表