专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
3721 简单研究了下3721机制写在这里作为心得体会笔记吧大部分收获都来自 Softice + 反汇编不定适用于某些版本 1. CnsMin.dll驻留方式 3721核心文件:CnsMin.dll 通常存在于Windows DirectoryDownloaded Program Files下 通过注册表Run键值加载:Rundll32 dirCnsMin.dll, Rundll32 CnsMin.dll提供了个Rundll32供Rundll32.exe 但这个只是个真正驻留Rundll32Main Rundll32Main伪代码: void Rundll32M [阅读全文] [PDF]
1 共1条 分1页