首页
社区
课程
招聘
[求助]劫持usp10.dll后发现
发表于: 2011-8-1 14:20 5434

[求助]劫持usp10.dll后发现

2011-8-1 14:20
5434
修改usp10.dll输入表,引入usp11.dll动态链接库
随便放入一个程序a.exe目录下,od跟踪usp11.dll被加载
但dll_process_attache下的代码未被执行
观察a.exe代码刚走到入口,usp10 usp11全被卸载
不是说dll被加载后,都会走一遍dll_process_attache?
请指点

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 202
活跃值: (46)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没错,usp10.dll是加载后马上被释放。
所以你要做的,就是在usp11.dll的dllmain函数里头loadlibrary一个usp12.dll
2011-8-1 15:17
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
懂了,dllmain下 怪我学习不细致,代码全写到dll_process_attach下了

书上说在调用loadlibrary&freelibray函数时候,才会执行dll_process_attach,那么usp10.dll肯定没有利用loadlibray调用了我的usp11.dll,那用什么函数调用的?又是利用什么函数卸载了usp11.dll?
2011-8-1 17:18
0
雪    币: 220
活跃值: (721)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
如果在在usp11.dll的dllmain函数里头loadlibrary一个usp12.dll ,我估计usp11.dll将会卡死在这里
2011-8-3 10:49
0
游客
登录 | 注册 方可回帖
返回
//