伪装进程原理很简单就是修改IMAGE_DOS_HEADER和IMAGE_NT_HEADERS的几个成员,只不过用易语言实现运行x64程序特别的麻烦,用C++写成库更方便一点,要注意32位的程序只能伪装成32位的程序,64位的程序只能伪装成64位的程序,如果目标程序具有管理员权限,那么你的程序也必须有管理员权限才能正常运行。
可以直接运行资源中的exe,加壳的程序请自行测试,另外你的程序必须具有重定位表,不然会运行失败,修改易语言生成重定位表的工具我已经打包了,Visual Studio的编译器是默认生成重定位表的。
隐藏内容需要回复可以看见
回复
楼主辛苦了,谢谢楼主,楼主好人一生平安!
楼主辛苦了,谢谢楼主,楼主好人一生平安!
楼主辛苦了,谢谢楼主,楼主好人一生平安!
楼主辛苦了,谢谢楼主,楼主好人一生平安!
11111111111111111111
88888888888
楼主辛苦了,谢谢楼主,楼主好人一生平安!
卧槽!无奈本人没文化,一句卧槽行天下!
楼主辛苦了,谢谢楼主,楼主好人一生平安!
卧槽!无奈本人没文化,一句卧槽行天下!