Windows平台Ring3下DLL注入(HOOK)方法整理汇总

1.dll劫持,粗略整理了下,能够劫持的dll有(持续更新): lpk.dll、usp10.dll、msimg32.dll、midimap.dll、ksuser.dll、comres.dll、ddraw.dllphp 以lpk为例,在win7下因为lpk被加入KnownDLLs且该注册表值不可修改,使得lpk强制从系统目录加载,windows 不过能够将lpk.dll加入ExcludeFromKn
相关文章
相关标签/搜索