Inzwischen läuft bei meinem Crypter alles super nur eine Sache verstehe ich nicht ganz.
Ich verwende so gut wie alle APIs dynamisch und hole deren Adresse mit einer manuellen GetProcAdress/LoadLibrary.
Trotzdem habe ich in meiner stub über 60 Imports wovon ich einige gerne loswerden würde.

LoadLibraryEx verwende ich nicht wie 98% aller dort gelisteten APIs. Mir ist klar, dass das etwas mit den standard c/c++ Funktionen zu tun haben muss.
Daher die Frage:
Wie finde ich raus woher diese Imports kommen?
EDIT: Ich vermute es kommt hiervon:
Allerdings bekomme ich das nicht zum laufen mit dem Windows.h Header...
Veralteter Microsoft Code

GR33D
Bearbeitet von gr33d, 04 April 2018 - 20:19 Uhr.