-
-
[旧帖] 关于DLL打补丁时新加节的问题 0.00雪花
-
发表于: 2009-12-30 22:28 2564
-
目的:改变urlmon.dll里URLdownloadtofile的执行流程,当调用它时JMP到自己的代码处,弹出MessageBox。点是与否决定是不是继续DOWNLOAD
现状:加了个新节,并导入了一个MessageBoxA。
OD调用处:
F7跟进去后,找不到新加的节。
无处可写补丁代码。
问题:为何新节空间没有出现?(有点菜,呵呵)
我的方法是否正确?不正确的话,用何方法解决?
要在HEX中算地址写补丁?
还有个弱弱的问题,同一个DLL在一个程序中LOADLIBRARY二次,空间会有二份映像?GETPROCADDRESS同一个函数,地址如何?
---------------------------------
DLL放在D盘根目录下。
现状:加了个新节,并导入了一个MessageBoxA。
OD调用处:
F7跟进去后,找不到新加的节。
无处可写补丁代码。
问题:为何新节空间没有出现?(有点菜,呵呵)
我的方法是否正确?不正确的话,用何方法解决?
要在HEX中算地址写补丁?
还有个弱弱的问题,同一个DLL在一个程序中LOADLIBRARY二次,空间会有二份映像?GETPROCADDRESS同一个函数,地址如何?
---------------------------------
DLL放在D盘根目录下。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
他的文章
- 原创]Upack变异壳 6543
- 关于DLL打补丁时新加节的问题 2565
- [原创]Hook URLDownLoadToFile 7542
- [原创]关于防网马(拦URLDownloadToFile) 9290
- [讨论]WISOCK select 多连接问题 4144
谁下载
谁下载
看原图
赞赏
雪币:
留言: