首页
社区
课程
招聘
[求助]当一个程序解压一个dll文件创建窗口应该要怎么更改程序标题呢
发表于: 2013-8-20 14:18 7105

[求助]当一个程序解压一个dll文件创建窗口应该要怎么更改程序标题呢

2013-8-20 14:18
7105
一般的更改标题我肯定是会的。
可是最近看到一个程序,很古怪,肯定对于高手来说是简单的了。
应该算是一个外挂程序,这个程序其实只是一个释放程序。
会释放到c:\windows\system32\dll\里一个html.dll文件
然后我查了一下,程序会把这一个dll文件注入到services进程里。
然后我调试html.dll文件还是找不到标题在何方。

所以有劳高手给看一下,我好长时间之前就关注看雪了。可一直没有邀请码
最近才知道可以赚论坛币买邀请码的。才加入进来。
一直想学习一直无门。

麻烦了各位。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 15
活跃值: (125)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
忘记说了,需要把日期改到1月1号才可以搞的。
2013-8-20 14:19
0
雪    币: 90
活跃值: (80)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
你怎么知道是dll创建的窗口?
2013-8-20 14:36
0
雪    币: 15
活跃值: (125)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
因为打开窗口以后,那个程序就在任务管理器里面没有了。
但是可以看到那个html.dll注入到了services.exe里面了。
不过也好像不是它创建的。因为我用工具把html.dll 卸载了还是有窗口。
但是我用句柄软件什么东西只能查到进程是services.exe
其它的我就查不到了,我现在还在调试中,郁闷那。
2013-8-20 14:41
0
雪    币: 90
活跃值: (80)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
一般不会拿dll创建窗口把,注入到其他进程必须以dll的形式,这样才好把代码加载到其他进程的地址空间,所以这个html.dll应该是一个注入dll,和你的目的可能关系不大.你可以用spy++查看你找的窗口的所属进程和线程,再用OD附加去寻找窗口过程.应该是有帮助的
2013-8-20 14:45
0
雪    币: 15
活跃值: (125)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这,它的进程是services.exe啊,我哪里敢调试啊。
2013-8-20 14:46
0
雪    币: 15
活跃值: (125)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
好像跟这个差不多
http://bbs.pediy.com/showthread.php?t=163701
2013-8-20 15:01
0
雪    币: 90
活跃值: (80)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
你附加到services.exe以后暂停html.dll的那个窗口线程不就好了,你别去调试系统的线程.调试完了用sod的detach就可以退出来了,不会悲剧的
2013-8-20 15:30
0
雪    币: 15
活跃值: (125)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
哇,高手,可是具体要怎么操作呢,我怕啊。可以麻烦您说的具体一点吗。
2013-8-20 16:22
0
雪    币: 90
活跃值: (80)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
你先用spy++看好你关心的窗口所属的进程PID和线程TID,接下来用OD附加进程.附加进取以后,先直接f9运行起来,然后查看线程,根据TID就可以找到窗口所属线程了.接下来你可以尝试把线程挂起看看窗口是不是没响应了.如果是的那就找对了,就是消息循环线程.激活线程,对你关心的api下断什么,搜索字符串,随便你干吗了.不想调试了点strongOD里的detach,就会脱离附加.然后关闭OD就好,最好用纯净的原版OD,否则插件冲突什么的你的service就崩了
2013-8-20 16:32
0
雪    币: 15
活跃值: (125)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
谢谢你了,我好像没有查到线程ID。
。。。。。。
2013-8-20 18:25
0
雪    币: 90
活跃值: (80)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
不会吧,肯定有线程的
2013-8-20 18:56
0
雪    币: 15
活跃值: (125)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
那麻烦您下载了软件看下。
2013-8-21 13:03
0
游客
登录 | 注册 方可回帖
返回
//