[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最初由 skylly 发布我只知道两种方法1.先dump为exe文件,然后直接执行2.对一个空文件用createprocess,先suspend然后内存拷贝过去,然后resume如果那个内存区域在你的程序的内存空间,可以用一个远跳跳到它的入口