[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最初由 zjlhf 发布程序的入口就是entrypoint了,我添加程序时是不是这样作,启动的时候时,先为PE文件增加一个区块,然后在程序入口用JMP跳到我增加的区块那里。执行自己的代码,然后执行由于JMP占用而无法执行的原来的程序语句。最后跳回程序入口。exitprocess是kernel里提供的吧!