优点:导出表的无名函数不多不少,市面上的很多 AheadLib 貌似 会生成很多 不存在的 无名函数;还可以自定义即时调用函数名称前缀
使用方法:
1、生成 需要的 CPP 文件
2、在 CPP 文件中 添加 pch.h(如果需要)、Windows.h(如果需要) 头文件
3、修改 namespace AheadLib 部分,把 "c:\windows\test.dll" 修改为 你要劫持 的 dll 路径,比如:"c:\windows\syswow64\WindowsCodecs.dll"
4、输出表中:DllGetClassObject 这类 编译标记为 “PRIVATE” 警告 的 函数 直接 删掉(当做 从没有出现在 输出表中 即可)