首页
社区
课程
招聘
模拟的系统dll中如果带窗体,dll劫持就不成功?
发表于: 2013-11-1 19:20 4899

模拟的系统dll中如果带窗体,dll劫持就不成功?

2013-11-1 19:20
4899
Delphi编译的dll,如果是不带窗体的纯模拟系统dll的,比如usp10.dll等是可以dll劫持成功的,但是只要在dll里面加个窗体类资源,就dll劫持不成功了,用PE分析工具看了看,带了窗体之后,dll的导出表的基址跟偏移全变了,有什么办法可以修正这个缺点?实在是不想在模拟的系统dll里面再loadlibrary一个自己的dll,这样隐蔽性差很多。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 169
活跃值: (313)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么都没人知道,是不是要重定位下。
2013-11-3 12:38
0
雪    币: 169
活跃值: (313)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
顶顶不要下去
2013-12-1 12:08
0
雪    币: 80
活跃值: (109)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
= =,我昨天就是中了lpk.dll和usp10.dll劫持的病毒
还在郁闷中呢。。
2013-12-1 12:30
0
雪    币: 169
活跃值: (313)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
2013-12-1 16:14
0
游客
登录 | 注册 方可回帖
返回
//