首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
怎么替换正在运行的系统dll
发表于: 2012-2-27 14:36
6316
怎么替换正在运行的系统dll
凭凡
2012-2-27 14:36
6316
或者怎么修改正在运行的dll?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
#调试逆向
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
nydzdoking
雪 币:
108
活跃值:
(56)
能力值:
( LV7,RANK:100 )
在线值:
发帖
16
回帖
74
粉丝
0
关注
私信
nydzdoking
2
2
楼
我很关注这个问题,等待强人出现解决
2012-2-27 14:37
0
lovehuaibb
雪 币:
203
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
31
粉丝
0
关注
私信
lovehuaibb
3
楼
如果没有安全软件的的话可以直接修改文件名的
干净的系统 比如1.DLL正在被A.EXE 加载你可以直接把1.DLL改成2.DLL
但是删除缺不行除非A.EXE释放掉
按我的喜好就是代码注入 释放 再替换 再加载
2012-2-28 17:56
0
loongzyd
雪 币:
1015
活跃值:
(235)
能力值:
( LV12,RANK:440 )
在线值:
发帖
191
回帖
1111
粉丝
4
关注
私信
loongzyd
10
4
楼
你可以先把系统DLL移动到别的地方,然后在原来DLL的位置替换掉它,重启之后就可以实现了。
但是安全软件一般都会对系统文件进行hash校验,如果不一样的话,一旦发现你替换的是一个PE文件的话,在扫描的时候就会报毒的。
2012-2-28 20:45
0
ycmint
雪 币:
1149
活跃值:
(888)
能力值:
( LV13,RANK:260 )
在线值:
发帖
28
回帖
893
粉丝
10
关注
私信
ycmint
5
5
楼
同求....
2012-2-28 20:57
0
gdteng
雪 币:
417
活跃值:
(143)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
43
粉丝
0
关注
私信
gdteng
6
楼
可以做内存补丁,工具推荐用dup2.25做loader, 如果是xp系统的话可以利用系统漏洞做lpk.dll,工具推荐用YDLPK
2012-2-28 21:02
0
dayang
雪 币:
220
活跃值:
(721)
能力值:
( LV2,RANK:10 )
在线值:
发帖
38
回帖
935
粉丝
1
关注
私信
dayang
7
楼
movefile
就行啊
2012-2-28 21:50
0
wwwzhigang
雪 币:
274
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
202
粉丝
1
关注
私信
wwwzhigang
8
楼
呵呵,学习了呀
2012-2-29 09:23
0
vvking
雪 币:
1737
活跃值:
(110)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
210
粉丝
0
关注
私信
vvking
9
楼
或者怎么修改正在运行的dll?
可以做内存补丁,工具推荐用dup2.25做loader, 如果是xp系统的话可以利用系统漏洞做lpk.dll,工具推荐用YDLPK
2012-2-29 10:59
0
GameSafe
雪 币:
43
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
113
粉丝
1
关注
私信
GameSafe
10
楼
你这完全就是违背系统原理,有必要?
我问你,如何把吃刚吃到肚子的里的美味佳肴,拿出来,再吃一次。
2012-2-29 11:00
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
凭凡
45
发帖
145
回帖
30
RANK
关注
私信
他的文章
[求助]iso的键盘纪录软件ikeymonitor的实现原理
8422
[讨论][讨论]在南京的OPENLAB学MCSE认证怎么样?
8666
[求助]求PBKDF2 SHA-512算法的c/c++实现源码
9366
[原创]OdScript+VC 练习还原重定位表
6324
奇怪!在调试器中UPX壳没有处理原程序的重定位
4088
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部