调用
在Windows上动态替换PInvoke。 DInvoke包含功能强大的原语,可以将它们巧妙地组合起来,以谨慎的精度从磁盘或内存中动态调用非托管代码。这可以用于许多目的,例如PE解析,智能动态API解析,在运行时动态加载PE插件,进程注入以及避免API挂钩。
特征:
在没有PInvoke的情况下动态调用非托管API
允许策略性API挂钩逃逸的基元
从托管代码手动映射非托管PE模块
将PE模块映射到磁盘上任意模块支持的部分
模块化流程注入API
不断增长的数据结构,委托和函数包装器库(请共享