只对这个感兴趣。因为在里面调用了别人的dll插件,什么情况都有可能的。
可以研究下she,利用fs段寄存器。构造异常处理
大部分情况下,我只用shellcode实现很简单的操作,通过网络下载或者本地加载,实现loadpe这样能保证稳定性。