我沒做過直接代碼註入,所以不確定。您可能正在數據節中編寫函數。另外,函數中各種數據的地址好像也要修。
我覺得註入DLL更方便。
自己加載庫a
註入壹個加載庫a
然後計算DLL的加載位置,再計算對方的函數地址。
最後,CreateRemoteThread再次調用內部的方法。