Unlocker加强版技术特征 Unlocker是一个偶闲时写的小工具,主要功能有:
1. 解锁已打开文件; 2.建立以特定用户身份的shell。
上一个版本的概述在:原创]C# 与 汇编 的一次亲密接触。
加强版本新增的特征有:
1.采取了和 regmon & filemon 类似的方法,将 dll 等模块嵌入到主PE中, 使之成为真正的 "绿色" 工具。
2.因为gcc没有naked函数的功能(虽然有naked选项,但是生成不了naked函数 如果哪位知道是什么问题,请不吝指出,多谢。),所以用汇编写了一个 静态库进行连接。之所以要采用naked函数是想实现不定参数的跨函数传递, 比如:
void myprintf(const char *ft,...