首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]求思路,求拍砖
发表于: 2013-12-12 01:21
14156
[求助]求思路,求拍砖
ollaa
2013-12-12 01:21
14156
我这边想实现一个不调用系统默认路径dll文件导出的win32 api
不知该如何下手呢?
例如
kernel32.dll 这个dll,我想调用他里面的lstrcmp 这个函数。
但是我不想程序被拖入od里后,定位这个函数下个断点就能断下来。
说白了,就是我想调用lstrcmp 函数,但是我不想通过系统默认路径里的dll里调用,
应该如何实现??
R3下能够不被察觉到就ok了..
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
b23526
雪 币:
4560
活跃值:
(1002)
能力值:
( LV4,RANK:50 )
在线值:
发帖
351
回帖
1832
粉丝
4
关注
私信
b23526
2
楼
把函数拷贝出来。
2013-12-12 02:59
0
fosom
雪 币:
1839
活跃值:
(295)
能力值:
( LV9,RANK:370 )
在线值:
发帖
30
回帖
422
粉丝
25
关注
私信
fosom
8
3
楼
TP就这么干的,研究下tp吧。
2013-12-12 09:28
0
Rookietp
雪 币:
1042
活跃值:
(500)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
795
粉丝
2
关注
私信
Rookietp
4
楼
reload
2013-12-12 11:58
0
SupRole
雪 币:
148
活跃值:
(59)
能力值:
( LV3,RANK:30 )
在线值:
发帖
14
回帖
118
粉丝
3
关注
私信
SupRole
5
楼
拷贝一份kernel32.dll、处理重定位、调用
2013-12-15 11:18
0
小希希
雪 币:
1839
活跃值:
(4065)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
337
粉丝
18
关注
私信
小希希
6
楼
5楼的方法通用性最强,重载下就行了
但是,关键API 还是可以搜索特征码搜索到
2013-12-15 12:30
0
ollaa
雪 币:
13
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
172
粉丝
0
关注
私信
ollaa
7
楼
感谢,等等。我试验一下。。。
2013-12-15 22:56
0
phpskycn
雪 币:
110
活跃值:
(34)
能力值:
(RANK:50 )
在线值:
发帖
29
回帖
395
粉丝
0
关注
私信
phpskycn
1
8
楼
单个API自己实现即可
2013-12-16 07:52
0
啤酒肚
雪 币:
97
活跃值:
(141)
能力值:
( LV3,RANK:20 )
在线值:
发帖
2
回帖
151
粉丝
0
关注
私信
啤酒肚
9
楼
你可以做禁止调试器加载。
2013-12-16 09:56
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ollaa
36
发帖
172
回帖
10
RANK
关注
私信
他的文章
[求助]IOS平台上的应用程序如何分析进行调试分析数据
2988
各路大神来练练手~~~
3419
[求助]游戏的万能多开器通常是hook了哪些函数呢?
8910
[求助]有办法在r3下读取有驱动保护游戏的内存吗?
7608
[求助]移动平台上的辅助,通常是通过何种方式实现的呢?
3634
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部