应用范围就不说了,举个例子:网上有一个人呢他卖那个啥“QQ聊天记录查看器”的玩意。他用Aheadlib生成了一个自己的msimg32.dll,然后把原来系统的msimg32.dll改名为msimg.dll,将这两个文件一同放在QQ目录下。这个方法类似于论坛里面说的那个啥“lpk劫持”的玩意差不多。其实还有个更简单的方法,那就是“利用导出表函数转向技术”实现dll简单注入。 下面仍以系统的msimg32.dll为例,我们只要导出以下五个函数即可:TransparentBlt,GradientFill,DllInitialize,AlphaBlend,vSetDdrawflag。而这些函数也无需使用aheadlib来生成,只要自己创建一个dll工程添加以下代码即可:
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课