Windows平臺Ring3下DLL注入(HOOK)方法整理彙總

1.dll劫持,粗略整理了下,能夠劫持的dll有(持續更新): lpk.dll、usp10.dll、msimg32.dll、midimap.dll、ksuser.dll、comres.dll、ddraw.dllphp 以lpk爲例,在win7下因爲lpk被加入KnownDLLs且該註冊表值不可修改,使得lpk強制從系統目錄加載,windows 不過能夠將lpk.dll加入ExcludeFromKn
相關文章
相關標籤/搜索