首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
关于dllpe文件拷贝到exe程序执行的问题~~
发表于: 2013-7-18 00:08
4965
关于dllpe文件拷贝到exe程序执行的问题~~
ollaa
2013-7-18 00:08
4965
关于dll的pe文件拷贝到exe程序执行的问题~~
我想实现dll的隐藏,所以想通过拷贝一个dll的pe文件内容到exe进程中,然后执行。
但现在遇到点问题,发觉这dll内容通过读取文件,读取成功了后,例如一些跳转跟call地址,都变得无法正常调用了。。
求一个解决这类问题的方案,或者相关资料。。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
2
楼
我这里的读取dll的pe文件,是直接通过Cfile类进行读取的,读取方式跟读取普通的文件一样。
2013-7-18 00:09
0
小林先生
雪 币:
137
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
273
粉丝
0
关注
私信
小林先生
3
楼
需要重定位
2013-7-18 00:25
0
qinxijp
雪 币:
45
活跃值:
(27)
能力值:
( LV4,RANK:50 )
在线值:
发帖
10
回帖
55
粉丝
0
关注
私信
qinxijp
1
4
楼
读取 按节对齐存放到申请的空间中,修复重定位,修复导入表
2013-7-18 00:26
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
5
楼
好像挺复杂的啊??
call与跳转的重定位,之前了解过,大致有点思路~~
可是这 修复导入表,应该如何修复呢?
求实现方式或公式..
2013-7-18 08:30
0
evilor
雪 币:
297
活跃值:
(265)
能力值:
( LV4,RANK:55 )
在线值:
发帖
34
回帖
660
粉丝
2
关注
私信
evilor
6
楼
memload dll
网上有个公开的类
2013-7-18 12:17
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
7
楼
求解~~具体是什么类的哦?
方便的话,可以传一下吗??
memload dll 这个关键字我问网上搜索了下,但没有搜索到有用的资料。。
2013-7-18 19:13
0
hulucc
雪 币:
81
活跃值:
(110)
能力值:
( LV3,RANK:20 )
在线值:
发帖
22
回帖
469
粉丝
1
关注
私信
hulucc
8
楼
参见PeBundle壳的高级捆绑模式
2013-7-18 20:27
0
Imyang
雪 币:
6003
活跃值:
(3490)
能力值:
( LV6,RANK:96 )
在线值:
发帖
17
回帖
180
粉丝
344
关注
私信
Imyang
1
9
楼
把自己代码写成不需要导入表的。
手动实现LoadLibrary, GetProcAddress, 想调用什么函数,自己LoadLibrary然后GetProcAddress,
最后就把dll里面的内容拷贝到exe中,修正重定位
2013-7-18 20:37
0
张双峻
雪 币:
387
活跃值:
(66)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
16
粉丝
0
关注
私信
张双峻
10
楼
http://www.security.org.sg/code/loadexe.html
这个例子是EXE的。
2013-7-19 00:23
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ollaa
36
发帖
172
回帖
10
RANK
关注
私信
他的文章
[求助]IOS平台上的应用程序如何分析进行调试分析数据
2988
各路大神来练练手~~~
3419
[求助]游戏的万能多开器通常是hook了哪些函数呢?
8910
[求助]有办法在r3下读取有驱动保护游戏的内存吗?
7609
[求助]移动平台上的辅助,通常是通过何种方式实现的呢?
3634
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部