杀毒 软件 多数是查杀导入导出表里的 函数
通过动态导出 可以解决一部分问题
只有自己重写GetProcAddress才差不多
CodeZap 是实现好的东西
效果不错 加入头文件 后 直接 ZGetProcAddress就OK
本文探讨了杀毒软件如何通过检查导入导出表中的函数来检测恶意软件,并提出使用动态导出及重写GetProcAddress的方法来提高检测能力。CodeZap提供了一种实现途径。
1247

被折叠的 条评论
为什么被折叠?