Рассмотрим следующий экспорт реестра:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001]
;...
"ProtocolName"="@%SystemRoot%\\System32\\wshtcpip.dll,-60100"
Намерение здесь заключается в том, чтобы кто-то загрузил DLL, о которой идет речь, и использовал некоторую форму API для получения действительного имени.Но я не знаю, что это за API: /
Я бы хотел избежать загрузки DLL в мое адресное пространство (и, таким образом, вызвать DLL_PROCESS_ATTACH
), если это возможно;не могу доверять сторонним DLL, чтобы быть заслуживающими доверия.