能力值:
(RANK:350 )
|
-
-
2 楼
Yonsm写的一款工具AheadLib 2.2.150 ,用来生成DLL相关头文件。
类似工具dummy也写过一款:http://bbs.pediy.com/showthread.php?t=50460
http://www.yonsm.net/read.php?170 2005/01/14 09:26
一、简介
AheadLib 是用来生成一个特洛伊DLL的工具,用于分析DLL中的函数参数调用(比如记录Socket send了什么等等)、更改函数功能(随心所欲了:)、更改界面功能(比如在Hook里面生成一个按钮,截获事件等等)。
二、使用
1.用 AheadLib 打开要模拟的 DLL,生成一个 CPP 文件。 2.用 Visual Studio 6.0/.NET 建立一个 DLL 工程,把这个 CPP 文件加入到项目中。 3.使用 Release 方式编译,生成的 DLL 将和原来的 DLL 具有一模一样的导出函数,并且能顺利把这些函数转发到原来的函数中。 4.AheadLib 还可以生成 Hook 代码,用于截取当前进程的所有消息,这样就可以随心所欲地处理各种消息了 (修改第三方程序界面功能的好助手)。
三、备注
1.如果导出函数过多,在 Visual Studio 6.0 中,如果出现编译错误,请在项目属性关闭与编译头功能。 2.如果是 C++ 、C __stdcall、C __fastcall 的方式导出的话,生成的函数声明将会还原成原代码级别(可能需要修改才能编译,比如导出C++类的情况)。此时使用 __declspec(dllexport) 导出 ——不能指定导出序号。 3.如果是 NONAME 或者 C _CDECL 方式导出(比如 DEF 导出,大多数Windows DLL都是这种情况,比如WS2_32等等),则使用#pragma comment(linker, "/EXPORT:...)导出,且指定导出序号。 4.如果系统中没有 DbgHelp.dll,将无法识别 C++ 模式的导出。
主页:http://www.yonsm.net 邮件:Yonsm@163.com 源码:如果需要,请访问作者主页
|
能力值:
( LV9,RANK:250 )
|
-
-
3 楼
很期待第三版,不知能否买到kanxue签名的书?
|
能力值:
(RANK:300 )
|
-
-
4 楼
|
能力值:
(RANK:210 )
|
-
-
5 楼
期待新书ing
老大书里面有没有写关于带壳调试方面的内容?
|
能力值:
(RANK:350 )
|
-
-
6 楼
这个感觉没太必要,只要调试器能加载目标软件,相关代码没被虚拟机等处理过,就可调试分析。
|
能力值:
( LV9,RANK:1170 )
|
-
-
7 楼
期待新书……
|
能力值:
(RANK:550 )
|
-
-
8 楼
学习了 期待新书早日面世
|
能力值:
(RANK:350 )
|
-
-
9 楼
关于hijack趣谈
http://www.engsky.com/html/2006-07/1606.html
词语趣谈:Hijack -说Hi打招呼,然后再抢劫?
Hijack 这个字是“抢劫”的意思,据说是因为过去歹徒会假装成搭便车的路人,拦到车后都先假装友好,跟司机说 Hi 打招呼,然后再实施抢劫。
传说美国在颁行禁酒令(1920-1933)初期,歹徒常常打劫运酒车. 他们抢司机时的命令是:"Stick 'em up high, Jack!" 或 " Up high, Jack!" (兄弟, 把手高举起来!) 因为这句话, 人们于是称他们是 highjacker, 再简写为 hijacker, 然后才有动词 hijack 的产生。
另外还有一种说法,歹徒要打劫运酒车时,先会假装成搭便车的路人(hitch-hiker) 要求搭乘便车(thumb a lift),拦到车后对司机的第一句话是:" Hi, Jack!"。于是,hijack 便成了“抢劫”的代名词。
|
能力值:
( LV13,RANK:1050 )
|
-
-
10 楼
期待全面学习新书,看雪3.8献好礼
|
能力值:
( LV9,RANK:330 )
|
-
-
11 楼
学习+支持+期待
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
3,8赶上个好机会,收下学习了.
|
能力值:
(RANK:50 )
|
-
-
13 楼
可惜,以后不灵了
|
能力值:
( LV5,RANK:60 )
|
-
-
14 楼
好书,有钱就一定买了。呵呵
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
期待
希望能拿到书吧
|
能力值:
( LV12,RANK:441 )
|
-
-
17 楼
很好很强大……可惜我才看到…… 作业好多阿……
|
能力值:
( LV9,RANK:210 )
|
-
-
18 楼
真希望书早一点上市......
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
c看得总是一知半解,要是书中有Delphi代码就更完美了......
分享一个EPE1201的工具,算是支持。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
不错不错,是我想了解的东西~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
不懂,学习了!!!
|
能力值:
( LV12,RANK:210 )
|
-
-
22 楼
诱惑,这绝对是诱惑!
让我吃不好饭睡不着觉,书出版的晚让俺等着已经够难受了~~
还发一个样板让俺看了前不着头后不着店的,让俺过瘾一半~~
kanxue老大得赔偿俺精神损失费~
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
期待第三版的上市
|
能力值:
( LV9,RANK:190 )
|
-
-
24 楼
我买的书,kanxue你一定要帮偶签名!! 这样我就可天天抱着它了
到时你给个网行,我打钱,由你签名发书,这是偶想要的!
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
有没有各位大牛签名的版本出售啊
|
|
|