首页
社区
课程
招聘
[原创]dll 劫持 详细分析
发表于: 2011-10-30 18:17 49428

[原创]dll 劫持 详细分析

2011-10-30 18:17
49428

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 6
支持
分享
最新回复 (22)
雪    币: 4902
活跃值: (135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
来看LZ的原创心得哈
谢谢了
2011-10-30 19:07
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
支持一下,辛苦了,里面提到的到处函数应该是导出函数吧
2011-10-30 19:32
0
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
jmp到原本的输出函数之后 遇到retn指令 应该直接回到call指令的下一个地址吧 这样就不用jmp下面的retn指令了
2011-10-30 19:50
0
雪    币: 877
活跃值: (137)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
先回复 占楼呵呵~~
2011-10-30 20:18
0
雪    币: 210
活跃值: (221)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
6
谢谢 yueyunjiu  指出的的错误。。。确实他不会在返回到jmp 的下一个retn 执行了
2011-10-30 20:59
0
雪    币: 210
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
分析得真不错,学习了
2011-10-30 21:05
0
雪    币: 90
活跃值: (82)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
最早还是用函数转发器,当时常劫持 USP10.DLL, LPK.dll

后来又劫持COMRES.DLL等等

感谢楼主分享了。
2011-11-1 03:01
0
雪    币: 411
活跃值: (252)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
load和自身同名的系统dll,会被数字杀的
2011-11-4 19:49
0
雪    币: 3
活跃值: (81)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
有图有代码,学习一下
2011-11-4 21:08
0
雪    币: 220
活跃值: (726)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
数字是用的MD5白名单认证DLL,你的文件名和系统文件名一样就杀你
2011-11-5 09:11
0
雪    币: 265
活跃值: (56)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
又见劫持的好文,呵呵,纯支持
2011-11-5 17:32
0
雪    币: 195
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
学习中,支持分享
2011-11-6 13:00
0
雪    币: 359
活跃值: (434)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
坦白说,这个不咋详细。看的晕。
2011-11-7 11:17
0
雪    币: 4902
活跃值: (135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
来看看分析文章哈。。。
2011-11-7 11:37
0
雪    币: 30
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
dll劫持在很多方面应用很广。。尤其是对于某些xx杀毒软件  xx 安全卫士在某些方面有用。。
=============
有用吗???
2011-11-7 21:42
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
支持一下,辛苦了,里面提到的到处函数应该是导出函数吧
2012-2-23 00:27
0
雪    币: 421
活跃值: (83)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
18
写的不错,但是后面好像还没完吧?感觉少了点
2012-2-23 14:20
0
雪    币: 7
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
海大貌似早就发表劫持
2012-2-26 12:57
0
雪    币: 1737
活跃值: (110)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
留个脚印先~~
2012-4-21 22:34
0
雪    币: 6983
活跃值: (3525)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
想了解一下,就是原来没有dll文件的可执行文件(exe),现在想让它自动加载一个自己编写的dll文件,要怎么注入?
2012-5-21 22:18
0
雪    币: 265
活跃值: (56)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
mark下,劫持是个好技术,有时间再拜读
2013-2-25 15:08
0
雪    币: 265
活跃值: (56)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
好文章,劫持入门帖,mark下
2013-6-27 19:29
0
游客
登录 | 注册 方可回帖
返回
//