首页
社区
课程
招聘
[旧帖] [原创]利用导出表函数转向技术实现dll注入[求激活] 0.00雪花
发表于: 2011-7-18 17:53 4263

[旧帖] [原创]利用导出表函数转向技术实现dll注入[求激活] 0.00雪花

2011-7-18 17:53
4263

应用范围就不说了,举个例子:网上有一个人呢他卖那个啥“QQ聊天记录查看器”的玩意。他用Aheadlib生成了一个自己的msimg32.dll,然后把原来系统的msimg32.dll改名为msimg.dll,将这两个文件一同放在QQ目录下。这个方法类似于论坛里面说的那个啥“lpk劫持”的玩意差不多。其实还有个更简单的方法,那就是“利用导出表函数转向技术”实现dll简单注入。

下面仍以系统的msimg32.dll为例,我们只要导出以下五个函数即可:TransparentBlt,GradientFill,DllInitialize,AlphaBlend,vSetDdrawflag。而这些函数也无需使用aheadlib来生成,只要自己创建一个dll工程添加以下代码即可:


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (10)
雪    币: 88
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这不还是dll劫持么
2011-7-18 18:10
0
雪    币: 3800
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不就是DLL劫持嘛

开始看标题,还以为什么新技术
2011-7-18 18:43
0
雪    币: 43
活跃值: (251)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
是的啊,就是更简单了啊。
2011-7-18 18:43
0
雪    币: 473
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
路过路过路路过...............
2011-7-18 18:49
0
雪    币: 1846
活跃值: (1801)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
6
把原来系统的msimg32.dll改名为msimg.dll

这样就失去转发的意义啦
2011-7-18 19:20
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
能劫持系统已经加载的DLL吗?
2011-7-18 20:08
0
雪    币: 113
活跃值: (100)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
有点道理。
2011-7-19 10:11
0
雪    币: 43
活跃值: (251)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
求激活啊求激活啊求激活啊求激活啊求激活啊求激活啊求激活啊求激活啊求激活啊求激活啊
2011-7-19 14:25
0
雪    币: 200
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个简单了些
2014-12-23 22:50
0
雪    币: 10654
活跃值: (3564)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
留个脚印。
2015-5-9 23:09
0
游客
登录 | 注册 方可回帖
返回
//