首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
[求助]修改程序call,让他每次都先执行我的dll内容??
发表于: 2015-11-21 17:52
5559
[求助]修改程序call,让他每次都先执行我的dll内容??
haxk
2015-11-21 17:52
5559
1、我将dll通过c32asm加到了exe里面
2、我exe里找一个call 让他先call我的指定地址,再跳回原来call的地址,如:
call内容:
call 指定地址
这是指定地址内容:
push dll入口地址
jmp 原来call的地址
现在能够执行dll的弹窗(dll内容就弹出一个对话框),但是接着程序就退出了,不能正常运行,请问我这种想法能实现吗?或者有没有相关的教程
我想实现每次call都能执行我dll的内容
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
Rookietp
雪 币:
1042
活跃值:
(500)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
795
粉丝
2
关注
私信
Rookietp
2
楼
pushad
pushfd
popfd
popad
保存下环境
2015-11-21 18:58
0
haxk
雪 币:
1
活跃值:
(366)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
30
粉丝
0
关注
私信
haxk
3
楼
可以详细点吗?我才学汇编
2015-11-21 19:43
0
yeyeshun
雪 币:
786
活跃值:
(3435)
能力值:
( LV7,RANK:140 )
在线值:
发帖
12
回帖
400
粉丝
15
关注
私信
yeyeshun
2
4
楼
pushad
pushfd
这里加入你的处理代码
popfd
popad
然后你dll里的call函数,最好声明为naked函数避免堆栈破坏。
然后你exe里call你自己函数这个不知道你是用什么方法实现的,总之要保证你的call执行完之后,能准确的跳回原call地址,并且要保证堆栈和原来一样。
2015-11-22 13:04
0
haxk
雪 币:
1
活跃值:
(366)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
30
粉丝
0
关注
私信
haxk
5
楼
谢谢大神 !!
2015-11-27 22:56
0
haxk
雪 币:
1
活跃值:
(366)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
30
粉丝
0
关注
私信
haxk
6
楼
谢谢大神!
2015-11-27 23:01
0
xie风腾
雪 币:
12362
活跃值:
(5128)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
1065
粉丝
5
关注
私信
xie风腾
7
楼
你的DLL加个时钟,一直让DLL挂起,窗口就不会关闭了
2015-11-27 23:06
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
haxk
7
发帖
30
回帖
10
RANK
关注
私信
他的文章
[求助]createtimerqueue创建的定时器能不能获取到线程ID或者句柄?
2507
[求助]tmd加壳软件的xbunder捆绑文件不释放文件到硬盘如何实现的?
3730
[求助]汇编IMUL指令求解!
5196
[求助]请问exe出错了,怎么调试?有什么工具可以让他停在出错的地方吗?
3395
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部