从内存加载执行DLL和EXE
使用 PBCC 6.04 编译 --> CcLoadDLL 和 RunExE
使用 PBWIN 10.04 编译 --> SampleDLL
-----------------------------------------------
本测试示例,分别测试了 从文件或内存加载 EXE 和 DLL。
RunExE.exe ---> 内存载入并运行 CcLoadDLL.Exe ----> 分别从“文件”+“内存” 加载 sampleDLL
并分别用两种方法调用 DLL中函数,加载 DLL中资源。
---------------------------------------
pbfan , 2015 -04-26
---------------------------------------------------------------
就是说,能把DLL或者EXE加载到内存中运行,进程管理器中是无法查到这个EXE进程,及DLL在进程中也无法查到,达到隐藏的目的。
例题下载:
[replyview]
http://pan.baidu.com/s/1hlh9O
[/replyview]