能力值:
( LV4,RANK:50 )
|
-
-
2 楼
可以考虑使用LPK,载入时会自动加载,此时获取你的dll的基址+偏移量,写内存修改代码即可.
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
请教2楼朋友,什么是LPK啊,本人很菜,见笑啦.
|
能力值:
(RANK:350 )
|
-
-
4 楼
他说的lpk是指lpk.dll。
原理见这篇文章:
标 题: 利用特洛依动态库注入的学习总结
作 者: rockhard
时 间: 2006-10-23 11:47
链 接: http://bbs.pediy.com/showthread.php?threadid=33692
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
就是LPK.dll,考虑设置一个钩子,当程序有所动作的时候,在内存中修改它的数据,当它被改回来的时候,钩子可以检测到,并且你的代码可以再次改成你想要的.....总之对付一些加了壳的也是有效的,问题是看你发挥了.
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
谢谢坛主解答!认真学习一下这篇文章.
谢谢2楼的朋友解答!
|
能力值:
( LV9,RANK:250 )
|
-
-
7 楼
成功了写个总结上来。我可是没有打补丁成功。学习一下
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
希望能够成功,对于偶来说,路还很长......谢谢你的支持!
|
能力值:
( LV9,RANK:190 )
|
-
-
9 楼
补丁DLL,重定位问题! 不好办!
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
重定位不是问题,主要的问题是能否在dll载入后刚解完壳后立即patch。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
LPK很多电脑上不能用,我测试过,有的可以,有的不行。既和系统有关,也和电脑有关。
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
主要是在winxp sp2的机器上测试过,简体中文的可以,装有东亚语言的英文版XP也可以,和电脑基本没有关系,只和系统有关,另外一条,看你这个lpk.dll怎么写,嘿嘿
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
对于LPK有什么精华帖子不?对这个非常的关心~~~破解后release的好东东,哈
|
能力值:
(RANK:350 )
|
-
-
14 楼
用这帖方法可以解决楼主的问题(可能需稍变通一下):http://bbs.pediy.com/showthread.php?t=60849
|
|
|