搜索
查看: 150|回复: 10
收起左侧

[易语言源码] 在内存中运行EXE、傀儡进程、ProcessHollowing

[复制链接]

签到天数: 5 天

[LV.2]偶尔看看I

发表于 2026-2-27 12:37:01 | 显示全部楼层 |阅读模式
在内存中运行EXE
很早以前就有这种技术,但当时是为 Windows XP 开发的,不太兼容现代操作系统。
现在我重构了代码并提升了兼容性。

兼容更高版本的 Windows 操作系统
Windows 10 可能无法占用与宿主进程冲突的基地址,但可以利用ASLR(地址空间随机化)技术解决这种问题。从 Windows Vista 开始就支持 ASLR,但除了操作系统之外,还需要链接器支持动态基地址(Dynamic Base Address),VC9.0(VS2008) 及以上链接器支持且默认启用/DYNAMICBASE选项。

在易语言中需要使用VC9.0(VS2008) 或更高版本的链接器静态编译你的EXE文件。

相关术语
在内存中运行EXE
傀儡进程
进程掏空(Process Hollowing)
以上基本都是同义词

游客,如果您要查看本帖隐藏内容请回复







上一篇:蓝鲸工具箱开源
下一篇:微信公众号文章自动发布软件成品+python源代码

该用户从未签到

发表于 2026-2-27 12:53:26 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
回复 支持 反对

使用道具 举报

签到天数: 513 天

[LV.9]以坛为家II

发表于 2026-2-27 15:21:03 | 显示全部楼层
正需要,支持楼主大人了!
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2026-2-27 20:44:14 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
回复 支持 反对

使用道具 举报

签到天数: 9 天

[LV.3]偶尔看看II

发表于 2026-2-28 20:43:06 | 显示全部楼层
123333333123123
回复 支持 反对

使用道具 举报

签到天数: 298 天

[LV.8]以坛为家I

发表于 2026-3-1 22:04:00 | 显示全部楼层
么有分,谁能送我点积分啊::>_<::
有些人喜欢你,是因为你能给他带来快乐;而有些人喜欢你,是因为你就是他的快乐。
回复 支持 反对

使用道具 举报

签到天数: 6 天

[LV.2]偶尔看看I

发表于 7 天前 | 显示全部楼层
ssssssssssssssssssssss
回复 支持 反对

使用道具 举报

签到天数: 13 天

[LV.3]偶尔看看II

发表于 5 天前 | 显示全部楼层
6666666666666666666
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 4 天前 | 显示全部楼层
666666666666666666666666
回复 支持 反对

使用道具 举报

签到天数: 54 天

[LV.5]常住居民I

发表于 3 天前 | 显示全部楼层
正需要,支持楼主大人了!
回复 支持 反对

使用道具 举报

签到天数: 4 天

[LV.2]偶尔看看I

发表于 前天 03:24 | 显示全部楼层
6566666666666666666
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册用户

本版积分规则

快速回复 返回顶部 返回列表