首页
社区
课程
招聘
[下载]AheadLib
发表于: 2019-11-21 09:02 12127

[下载]AheadLib

2019-11-21 09:02
12127

这个是仿照 著名的 AheadLib 制作的;

优点:导出表的无名函数不多不少,市面上的很多 AheadLib 貌似 会生成很多 不存在的 无名函数;还可以自定义即时调用函数名称前缀

使用方法:

1、生成 需要的 CPP 文件
2、在 CPP 文件中 添加 pch.h(如果需要)、Windows.h(如果需要) 头文件
3、修改 namespace AheadLib 部分,把 "c:\windows\test.dll" 修改为 你要劫持 的 dll 路径,比如:"c:\windows\syswow64\WindowsCodecs.dll"
4、输出表中:DllGetClassObject 这类 编译标记为 “PRIVATE” 警告 的 函数 直接 删掉(当做 从没有出现在 输出表中 即可)

由于编写仓促,可能有一些失误或错误,欢迎指正,哪怕有一些微小的错误,也欢迎指出,共同进步,谢谢!


[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 3
支持
分享
最新回复 (13)
雪    币: 5883
活跃值: (12394)
能力值: ( LV12,RANK:312 )
在线值:
发帖
回帖
粉丝
2
DLL劫持神器
2019-11-21 09:42
0
雪    币: 9626
活跃值: (1826)
能力值: ( LV5,RANK:73 )
在线值:
发帖
回帖
粉丝
3
emm,仿照别人的软件,直接以别人的软件命名这样好吗
2019-11-21 15:16
0
雪    币: 455
活跃值: (1171)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你是在玩白加么?
2019-11-21 22:17
0
雪    币: 287
活跃值: (142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Sprite雪碧 emm,仿照别人的软件,直接以别人的软件命名这样好吗
嗯嗯,谢谢你的建议,我会在下个版本这样做
2019-11-22 11:52
0
雪    币: 287
活跃值: (142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
醉後的温柔 你是在玩白加么?
见笑了,本事太差
2019-11-22 12:11
0
雪    币: 455
活跃值: (1171)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
firenight 见笑了,本事太差
我也是哈
2019-11-22 13:24
0
雪    币: 60
活跃值: (670)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
firenight 嗯嗯,谢谢你的建议,我会在下个版本这样做
雷到我了
2019-11-23 18:01
0
雪    币: 18
活跃值: (1009)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
9
Sprite雪碧 emm,仿照别人的软件,直接以别人的软件命名这样好吗
确实不好,有先进的功能就应该改为AheadLibPlus。
2019-11-23 19:21
0
雪    币: 175
活跃值: (2331)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
DLL劫持神器,学习。
2019-11-26 10:47
0
雪    币: 287
活跃值: (142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
猪会被杀掉 确实不好,有先进的功能就应该改为AheadLibPlus。
是个好主意,谢啦
2019-11-27 07:19
0
雪    币: 176
活跃值: (1450)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
测试了,不支持64位dll。
2021-5-7 10:24
0
雪    币: 299
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
XP下不能运行
2021-8-13 19:25
0
雪    币: 3243
活跃值: (3617)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
感谢分享,下载试试。
2021-8-21 20:49
0
游客
登录 | 注册 方可回帖
返回
//