某dll劫持加载器样本分析

Dll劫持,RobocraftBase.dll,调用1号导出函数

image

LzSetArchive()

image
image

load_10002BC0 加载加密的jibmao.xml文件

image

SRDI_10003320

image

posted @ 2023-01-07 11:10  DirWangK  阅读(34)  评论(0编辑  收藏  举报