首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]劫持usp10.dll后发现
发表于: 2011-8-1 14:20
5435
[求助]劫持usp10.dll后发现
GameSafe
2011-8-1 14:20
5435
修改usp10.dll输入表,引入usp11.dll动态链接库
随便放入一个程序a.exe目录下,od跟踪usp11.dll被加载
但dll_process_attache下的代码未被执行
观察a.exe代码刚走到入口,usp10 usp11全被卸载
不是说dll被加载后,都会走一遍dll_process_attache?
请指点
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
#调试逆向
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
albeta
雪 币:
202
活跃值:
(46)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
173
粉丝
0
关注
私信
albeta
2
楼
没错,usp10.dll是加载后马上被释放。
所以你要做的,就是在usp11.dll的dllmain函数里头loadlibrary一个usp12.dll
2011-8-1 15:17
0
GameSafe
雪 币:
43
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
113
粉丝
1
关注
私信
GameSafe
3
楼
懂了,dllmain下
怪我学习不细致,代码全写到dll_process_attach下了
书上说在调用loadlibrary&freelibray函数时候,才会执行dll_process_attach,那么usp10.dll肯定没有利用loadlibray调用了我的usp11.dll,那用什么函数调用的?又是利用什么函数卸载了usp11.dll?
2011-8-1 17:18
0
dayang
雪 币:
220
活跃值:
(721)
能力值:
( LV2,RANK:10 )
在线值:
发帖
38
回帖
935
粉丝
1
关注
私信
dayang
4
楼
如果在在usp11.dll的dllmain函数里头loadlibrary一个usp12.dll ,我估计usp11.dll将会卡死在这里
2011-8-3 10:49
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
GameSafe
16
发帖
113
回帖
10
RANK
关注
私信
他的文章
[求助]最近三年成谜赌博,详情进
7323
[求助]CPU线程调度的不解,带演示
3706
[讨论][求助]vmprotect小bug,如果是bug请帮反馈给作者
13923
[求助]有关算法算**
4282
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部