首页
社区
课程
招聘
[求助]关于系统内核问题
发表于: 2011-12-15 21:30 6255

[求助]关于系统内核问题

2011-12-15 21:30
6255
我们知道一个程序加载dll时,寻找DLL的过程是
当前路径
系统路径

我更改系统那个函数,使其按照这个顺序执行
系统路径
当前路径

谢谢高手指教

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 189
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
内核高手指教一下吧
2011-12-16 21:17
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个需要更改函数吗?直接把dll名添加到注册表HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager \KnownDLLs下面就可以了
2011-12-17 01:31
0
雪    币: 189
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢您的回答,你说的是更改
注册表HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager \KnownDLLs
这个更改结果是原搜索路径
                应用程序路径
                当前路径
                系统路径
更改后是
                应用程序路径
                系统路径
                当前路径
我要的是
                系统路径
                应用程序路径
                当前路径
2011-12-17 05:47
0
雪    币: 544
活跃值: (264)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
5
XP,kernel32.dll;Win7,KernelBase.dll
里面有个DWORD数组:2,3,5,4,改成3,2,5,4就行。

2:EXE所在的文件夹
3:系统路径
5:.当前目录
4:环境变量中的Path
2011-12-17 17:01
0
雪    币: 189
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
KiDebug 谢谢你的回答,能详细的说一下么?
您就说是一个数值,我没法定位,你能说一下这个数组在什么函数中引用了么?这样我好定位这个函数,或者用别的方法也可以,只要能定位这个函数即可,谢谢
2011-12-17 17:24
0
雪    币: 544
活跃值: (264)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
7
4个DWORD,2,3,5,4,暴搜一下用不了几毫秒。自己改函数貌似太麻烦了。
2011-12-17 17:38
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
不好意思啊 当时没仔细看就给你说了 按照KiDebug的方法 我帮你找了 在我的机子(win7)上有两个位置 你可以用winhex等二进制编辑工具打开XP,kernel32.dll;Win7,KernelBase.dll 直接搜索0000000200000003就可以查到了 附件是我机子上的
上传的附件:
2011-12-18 22:39
0
雪    币: 189
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢,两位老大,我也修改了,我也用bcb写测试程序了,好用。但是在c#的程序中就不好用,费解。
2011-12-19 05:45
0
雪    币: 113
活跃值: (100)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
有点意思, 其实更好的方法还是在应用层做吧。

比如说,自己获得系统路径,然后加载DLL,然后获得应用程序路径,加载DLL。

修改kernelbase,有点暴力。
2011-12-19 11:23
0
雪    币: 189
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
哪位高手说说,或提供一个方法也可呀。我现在不知道怎么下手
2011-12-20 07:05
0
雪    币: 189
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
顶一下,等待,高手ing
2011-12-21 20:29
0
游客
登录 | 注册 方可回帖
返回
//