注入有哪几种方式?
SetwindowsHook
以调试方式打开进程,制造异常,在接管异常代理的代码里加入注入代码
CreateRemoteThread 和 Loadlibrary 将要执行的代码写在Dll里
CreateRemoteThread 和Writeprocessmemory 写汇编代码
修改PE文件导入表,添加Dll
修改PE文件入口,将入口指向要执行的代码处,执行完代码再执行正常代码
空结构体多少个字节?
1字节,实例化的时候需要分配内存
用const修饰一个函数有什么作用?
防止修改成员变量
脱VMP壳
... ...