原理很简单
就是取当前的模块组进行比较
----------------------------------------------------------------------------
要调用到几个函数,分别是:
Module32Next
Module32First
CreateToolhelp32Snapshot
kernel32.dll | CloseHandle
----------------------------------------------------------------------------
但是,这个不防永久注入(PE注入),仅限远程注入这类
((精易模块自行下载
(源码和Demo都在里面)