首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]qq 2012 beta1(4145)怎么不能注入了?
发表于: 2012-4-1 00:24
7724
[求助]qq 2012 beta1(4145)怎么不能注入了?
ChenA
2012-4-1 00:24
7724
我是改了libpng.dll的输入表,来载入我的dll,以前是可以的。
现在也可以载入我的dll,也可以得到qq的dll导出的函数地址,但执行结果不正确,是qq加了保护吗?
以前是可以的,现在远程注入载入我的dll的话也是可以的,但通过改输入表载入我的dll就不行了。
谁知道为什么吗?谢谢。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
#调试逆向
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
windowsa
雪 币:
183
活跃值:
(55)
能力值:
( LV3,RANK:20 )
在线值:
发帖
11
回帖
305
粉丝
0
关注
私信
windowsa
2
楼
以前可以,代表你的可以注入,现在不可以,,原因很简单..那就是TX升级了安全保护!
2012-4-1 08:28
0
cherryEx
雪 币:
128
活跃值:
(27)
能力值:
( LV5,RANK:60 )
在线值:
发帖
11
回帖
195
粉丝
0
关注
私信
cherryEx
1
3
楼
另一个问题可能tx并没有加强防护,
而是你注入的代码并不强壮,终于在一次tx的升级中暴露了bug,哈
我觉得这个可能性还是很大的
2012-4-1 09:16
0
cntrump
雪 币:
1708
活跃值:
(586)
能力值:
( LV15,RANK:670 )
在线值:
发帖
204
回帖
2062
粉丝
19
关注
私信
cntrump
13
4
楼
你看 qqext 是怎么做的
2012-4-1 09:44
0
guxinyi
雪 币:
585
活跃值:
(568)
能力值:
( LV13,RANK:290 )
在线值:
发帖
61
回帖
681
粉丝
16
关注
私信
guxinyi
5
5
楼
我赞同这一点,
tx太忙了,哪里有时间来加强防护
2012-4-1 09:51
0
huzhao
雪 币:
388
活跃值:
(10)
能力值:
( LV3,RANK:20 )
在线值:
发帖
9
回帖
124
粉丝
0
关注
私信
huzhao
6
楼
你是安装的哪个版本? 是官网下载的么?
2012-4-1 09:53
0
GameSafe
雪 币:
43
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
113
粉丝
1
关注
私信
GameSafe
7
楼
挂系统函数,再load一次
2012-4-1 09:53
0
ChenA
雪 币:
218
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
25
粉丝
0
关注
私信
ChenA
8
楼
问题是我现在用工具远程注入是可以的,通过改libpng.dll输入表注入不行。
这两个好像没什么区别吧,我的dll并没有变,只是注入方式不一样。
2012-4-1 15:04
0
ChenA
雪 币:
218
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
25
粉丝
0
关注
私信
ChenA
9
楼
自己能把自己卸载掉,再load一次吗?
2012-4-1 15:05
0
ChenA
雪 币:
218
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
25
粉丝
0
关注
私信
ChenA
10
楼
手动升级的。
2012-4-1 15:06
0
cherryEx
雪 币:
128
活跃值:
(27)
能力值:
( LV5,RANK:60 )
在线值:
发帖
11
回帖
195
粉丝
0
关注
私信
cherryEx
1
11
楼
那更明显啦,就是你改输入表有bug,对以前的qq文件正好还行,人家一升级你bug就体现了。而你居然却怀疑到tx的安全措施去了那样bug能调出来吗
2012-4-3 08:17
0
ruoko
雪 币:
122
活跃值:
(72)
能力值:
( LV3,RANK:30 )
在线值:
发帖
35
回帖
226
粉丝
0
关注
私信
ruoko
12
楼
nice nice
2012-4-6 09:33
0
ChenA
雪 币:
218
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
25
粉丝
0
关注
私信
ChenA
13
楼
我用LordPE改的导入表,应该没问题。
我现在知道了,是dll加载顺序的问题。
用改导入表的方法,兄弟知不知道怎么让自己的dll最后加载?等腾讯的dll都加载完了,再加载我的dll。
谢谢。
2012-4-6 23:58
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ChenA
6
发帖
25
回帖
10
RANK
关注
私信
他的文章
[求助]怎么逆推出算法?
4318
[求助]qq 2012 beta1(4145)怎么不能注入了?
7725
[求助]用DetourCreateProcessWithDll注入自己的dll,怎么在DllMain里设断点?
7513
[求助]能没能根据头文件找出dll里没有导出的函数地址?
3183
怎么样Hook住任意dll的任意函数?
5494
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部