首页
社区
课程
招聘
[旧帖] [求助]exe文件启动加载DLL 0.00雪花
发表于: 2012-9-7 15:07 1467

[旧帖] [求助]exe文件启动加载DLL 0.00雪花

2012-9-7 15:07
1467
本人表达可能比较欠缺,所以先注明一下:不是那个DLL劫持技术。

就是想在某个exe程序启动的时候加载自己编写的DLL文件,但是这个EXE文件时别人编写的,而且也没有exe文件的源代码。

就是想在这个exe的PE文件中添加新的DLL启动,请问有什么方法么?

给个思路方法就可以,不必非要源代码,当然详细点更好。

谢谢了!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
1,给EXE IAT里面加一项 导入你的DLL
2,在入口写Shellcode LoadLibrary你的DLL
2012-9-7 15:31
0
雪    币: 53
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼上正解,不过估计楼主是拿来干坏事的吧?..会破坏数字签名的亲...
在不考虑挟持的情况下可以通过IAT导入DLL和函数名
然后在程序开始的时候找一块空白的地方写ShellCode,当然你找不到也可以加区.
ShellCode就是Lordlibary和GetProcAddress
DLL要在当前程序当前目录
当然你要不在当前目录下也可以直接在程序找个空白地方写绝对路径和函数名来lord,貌似也一样。
也可以写带系统变量的绝对路径..不过就要多导入一个系统函数去解释变量了.

教坏到此结束,祝你邪恶愉快。。哈哈
2012-9-9 05:04
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
使用windows的load initial dll功能,前提是该exe有用到shell32.dll
2012-9-10 10:46
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感谢,意思大概看懂了,补一下知识,试验下
2012-9-10 22:09
0
游客
登录 | 注册 方可回帖
返回
//