首页
社区
课程
招聘
[求助]求思路,求拍砖
发表于: 2013-12-12 01:21 14156

[求助]求思路,求拍砖

2013-12-12 01:21
14156
我这边想实现一个不调用系统默认路径dll文件导出的win32 api
不知该如何下手呢?

例如
kernel32.dll 这个dll,我想调用他里面的lstrcmp 这个函数。

但是我不想程序被拖入od里后,定位这个函数下个断点就能断下来。

说白了,就是我想调用lstrcmp 函数,但是我不想通过系统默认路径里的dll里调用,
应该如何实现??

R3下能够不被察觉到就ok了..

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 4560
活跃值: (1002)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
把函数拷贝出来。
2013-12-12 02:59
0
雪    币: 1839
活跃值: (295)
能力值: ( LV9,RANK:370 )
在线值:
发帖
回帖
粉丝
3
TP就这么干的,研究下tp吧。
2013-12-12 09:28
0
雪    币: 1042
活跃值: (500)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
reload
2013-12-12 11:58
0
雪    币: 148
活跃值: (59)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
拷贝一份kernel32.dll、处理重定位、调用
2013-12-15 11:18
0
雪    币: 1839
活跃值: (4065)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
5楼的方法通用性最强,重载下就行了
但是,关键API 还是可以搜索特征码搜索到
2013-12-15 12:30
0
雪    币: 13
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
感谢,等等。我试验一下。。。
2013-12-15 22:56
0
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
8
单个API自己实现即可
2013-12-16 07:52
0
雪    币: 97
活跃值: (141)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
你可以做禁止调试器加载。
2013-12-16 09:56
0
游客
登录 | 注册 方可回帖
返回
//