После того, как вопрос о «пещере кода» снят, вы можете найти интересный следующий код, который перечисляет блоки, выделенные VirtualAllocEx
в текущем процессе, и находит все PE (DLL и сам EXE).
Код может выглядеть как большой цикл.В действительности это типичное приложение, которое делает около 200 циклов, поэтому очень быстро проходит через все блоки, выделенные с учетом VirtualAllocEx
, во время загрузки EXE всех всех зависимых DLL.