首页
社区
课程
招聘
[旧帖] 关于“用dll解MoleBox打包的文件的一些思路”求助 0.00雪花
发表于: 2015-4-13 16:17 3001

[旧帖] 关于“用dll解MoleBox打包的文件的一些思路”求助 0.00雪花

2015-4-13 16:17
3001
用dll解MoleBox打包的文件的一些思路 原文如下
http://bbs.pediy.com/showthread.php?t=104648&highlight=MoleBox

有几点我没有搞明白,希望有心人指点一下
文中提到利用msvcrt.dll,通过GetModuleFileName来得到msvcrt.dll的文件地址。 然后快乐的打开它

问题:
1、怎么得到MoleBox劫持走的API。
2、怎么找出其导入表中我们需要的函数
3、如何调用这些api函数(也就是DLL的注入后想办法解包的过程)。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 350
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
在老版的MoleBox里, 它会 IAT HOOK msvcrt.dll 里的 _findfirst64, fopen, fread, fclose, findnext64, _findclose
所以你直接调就好了....

后来的新版会直接 hook Nt*的函数, 也是直接调就好了....

现在不知道进化成什么样了
2015-4-13 16:37
0
雪    币: 45
活跃值: (26)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
怎么调用,可以举个例子吗,呵呵
2015-4-13 22:47
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
接触编程到现在已经至少要6年,,虽然时间短,但我几乎每天都在编,而编程上突飞猛进的还是最近一两年,单纯编程上的进步,很简单就是经验,但你要理解才可以进步的快!这就是说,你的理
2015-4-18 12:08
0
游客
登录 | 注册 方可回帖
返回
//