能力值:
( LV2,RANK:10 )
|
-
-
2 楼
我看过可以对EXE进行劫持,可是不知道有没有对DLL进行劫持的呢,主要是DLL内存地址每次都会变
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
在exe里面对dll进行补丁就可以了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
关键是DLL里的内存地址会变的
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
exe载入dll后dll地址知道了呀,变了怕啥,你都得到基址了
没有一点水平是理解不了我说什么的,楼主我原谅你。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
大哥你说的我大概知道了,主要是这样的补丁应该怎么写呀,能不能给个现成的
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
对Dll劫持一样撒,不过楼主要多动几笔了,写一段代码,搜索下进程的Dll模块,然后确定基址,再搞Patch。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
呵呵,不会,来学习一下啊
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
就是不会弄了,大哥应该怎么写呢。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
都没人知道吗
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
文件给我研究下,否则空口不好说。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
。。。
你还得告诉我你要补丁的dll的地址啊
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
这个JNE这里,如果登陆游戏的话这个地址每次都会变
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
看看,exe都是tmd啊
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
如果函数不多的话,有一个笨办法,就是写一个跟目标DLL一样引出函数的DLL,在需要补丁的函数里修补数据然后返回原函数,其他函数直接返回原函数。当然,这关系到看DLL引出函数的参数问题,IDA PRO反汇编一下不难。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
这个更看不懂了。
至于那个TMD可以直接打补丁的,主要是DLL是动态地址不好定位了
|
能力值:
( LV6,RANK:90 )
|
-
-
18 楼
定位不难的,dll注入然后用GetModuleInformation就可以得到对应的地址
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
谢谢 学习了 我也有这个疑问
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
请问该怎么写?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
学习一下。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
22 楼
这个问题也困扰我很久,直到有一天遇到一个强大的工具---LAGLOAD。
http://playx.ys168.com
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
能给个简单的列子吗,这个软件还头一次用,看样子很不错!
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
貌似和普通调试一样的吧
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
太感谢你了,这个问题困惑了我很久
|
|
|