能力值:
( LV2,RANK:10 )
|
-
-
2 楼
强大,顶.....
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
换个思路可能更简单,就让HH运行起来,自己要实现啥做到DLL中,注入DLL。EXE里面的函数和代码不就随便给你用了,哈哈。游戏外挂不就经常调用游戏的CALL啥的,很成熟的方案!
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
不错啊 太强了!! 可能会成为精华贴。
楼上说的是外挂用的方法 但是LZ的更好 LZ的原程序是不运行的!
|
能力值:
( LV12,RANK:250 )
|
-
-
5 楼
是的,本文的目的不是实现外挂。主要就是不让原程序运行,而只让副程序运行。
所谓“借尸还魂”或者叫“鬼上身”都比较贴切。嘿嘿。
|
能力值:
( LV13,RANK:970 )
|
-
-
6 楼
我以前写了个小程序,可以获取PE文件内大部分需要重定位的地址,一些SDK程序还是可以跑起来的。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
用LoadLibrary加载CC。 LoadLibrary加载PE文件,找到PE入口,并把入口视作DLLMain,以DLL_PROCESS_ATTACH为参数调用之。 所以不管你是EXE还是DLL,入口总能得到运行。 如此,主线程将被交付CC。
DLL_PROCESS_ATTACH的作用是什么?是不是相当于调试了?
|
能力值:
( LV9,RANK:320 )
|
-
-
8 楼
利用exe中的数据和代码
利用jpg文件中的数据和代码
利用txt中的数据和代码
忽忽 楼主做个专题把
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
现在也做这方面的研究,但与楼主的研究有些区别,
我的HH是一个独立的可执行EXE,CC也是一个可独立运行的EXE程序,所不同的是,CC可以使用HH的导出函数,现在有个问题,当CC中的导出函数没有使用窗口函数、API和系统资源时可以正常被CC调用使用,否则不能正常运行。
楼主的方法值得借鉴!
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
楼主经过你处理,HH和CC还能独立运行吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
和楼主学习了。都是大牛啊!也不知道什么时候能赶上你们?!
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
虽然看不明白。
继续学习,争取有一天看明白。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
特别申明:
其实没有必要那么麻烦,你只要把EXE运行起来,然后用DLL注入到EXE进程,再调用相应的函数就行了,你这个是调用某个函数,如果函数中使用了一些全局对象,就会不正确了.
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
方法多了去了。。。。
|
能力值:
( LV12,RANK:250 )
|
-
-
15 楼
十分荣幸,xiongshi兄弟2007年潜水至今第一帖回复到了这里。。。
让我再次向你解释:原EXE是不运行的。比如:我有一个病毒,只是想利用内部的算法,那不可能让它运行起来让我插DLL吧。。。
而经过处理后的CC也是无法独立运行的,需要由经过处理的HH加载之。除了某些需要初始化的全局对象无法处理。那些静态的全局函数与数据,包含API调用等等,都保持原有状态与位置。使用不会出错。
谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
既然是算法 问题 而且还有人说 方法多了去了
真的支持楼主 搞个 专题 交流 虽然 高手不屑一顾
但是可以帮住 新人 吸收知识 积累经验啊
|
能力值:
( LV3,RANK:30 )
|
-
-
17 楼
在CreateProcess里面指定CREATE_SUSPENDED,让他挂着,然后再注入dll不是一样的效果吗
|
能力值:
( LV3,RANK:30 )
|
-
-
18 楼
楼主思路值得学习啊!
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
好强大,好思路~~!!!学习啦
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
楼主的思路可以利用到很方面的应用,好思路。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
nbw的秘密武器真多啊
|
能力值:
(RANK:10 )
|
-
-
22 楼
Support.
|
能力值:
( LV9,RANK:170 )
|
-
-
23 楼
学得一招是一招,讲办法多了去的一般都语焉不详更不愿来个demo/tut
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
netline.h是什么文件?
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
新的思路,支持一下
|
|
|