在使用静态库的情况下,在编译链接可执行文件时,链接器从库中复制这些函数和数据并把它们和应用程序的其它模块组合起来创建最终的可执行文件(.EXE文件)。之所以DLL劫持技术深受黑客们的喜爱,thostmduserapi.dll文件下载,主要是因为该技术可以有效的躲过大部分杀软,并且实现起来技术难度不大。thostmduserapi.dll,3、Windows XP/7系统,则复制到C\Windows\System32目录下。2、Windows NT/2000系统,则复制到C\WINNT\System32目录下。Non-MFC DLL指的是不用MFC的类库结构,直接用C语言写的DLL,其导出的函数是标准的C接口,能被非MFC或MFC编写的应用程序所调用。DLL劫持技术也不是什么新技术,记得在《Windows核心编程》中也有提及相关技术。然后打开“开始-运行-输入regsvr32 thostmd ...