首页
社区
课程
招聘
初学者关于 DLL Hijack 的一些问题!
发表于: 2013-8-23 17:37 4781

初学者关于 DLL Hijack 的一些问题!

2013-8-23 17:37
4781
1.自己做的劫持dll的导出表是不是只要包含目标程序用到的原DLL的导出函数就行了?还是都要包含?麻烦简单解释一下原因。

2.有一个案例,有一个游戏,它的设置内容都保存在注册表里,目前准备去除注册表依赖。用DLL劫持ADVAPI32.DLL,在里面用一个静态的*FILE把注册表操作都手动映射到文件操作是否可行?
如果不可行,麻烦简答解释一下原因。
或者对于这个案例,各位大牛们有什么好的解决方法?

谢谢各位赐教,自己实在迷糊。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 114
活跃值: (180)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
1.都要包含,因为有可能会用到dll的任意一个函数,有个工具叫做AheadLib。。
2的话楼下继续。。
2013-8-23 17:59
0
雪    币: 324
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我已经看到目标exe的导入表了,一共就用到了几个函数,是否仍然要包含全部?
exe导入表会不会和dll函数的偏址有挂钩?
2013-8-23 18:08
0
雪    币: 324
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
顶一下,这么多悬赏呢
2013-8-24 15:26
0
雪    币: 324
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
都可以,经测试成功的。就你回答了,分都给你。
2013-8-27 11:10
0
游客
登录 | 注册 方可回帖
返回
//