call指令后,将之后的偏移量记下来,并计算出真实函数的起始地址。...因为我们这次要在代码中动态地修改注入的代码,于是我们需要使用ShellCode,毕竟汇编和01之间还是隔一层的。ShellCode也很好得到,我们写完汇编后,查看该处的16进制码即可。...,0xcc,0xcc,0xcc,
0xe8,0xcc,0xcc,0xcc,0xcc,
0x50,
0xe8,0xcc,0xcc,0xcc...,0xcc,
0x9d,
0x61,
0xe9,0xcc,0xcc,0xcc,0xcc
};
...OK,此处我们预留了4个地址,分别是LoadLibrary加载的DLL的路径的地址,LoadLibrary 和FreeLibrary的地址,以及真实Call函数地址的在ShellCode中的偏移量。