首页
社区
课程
招聘
[求助]Help!将我的DLL放入AppInit_Dlls后,一开机就蓝屏!!
发表于: 2008-3-25 18:32 4617

[求助]Help!将我的DLL放入AppInit_Dlls后,一开机就蓝屏!!

2008-3-25 18:32
4617
我的DLL在DLL_PROCESS_ATTACH里面做了一些简单的操作
本来想Inline Hook某些函数
但大部分代码后来都让我注释了
但是一开机也是蓝屏

后来让我改的在DLL_PROCESS_ATTACH里面也只剩下弹出一个对话框了,但是程序执行的时候不会弹出这个对话框,而在DLL_PROCESS_DEATCH里面的代码(只弹出一个对话框)可以正常执行,也就是关闭应用程序的时候就出弹出那个DLL卸载的对话框

不知道这是什么原因引起的呀??

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 224
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
现在为什么DLL_PROCESS_ATTACH下面的代码为什么不执行是极度郁闷的!
我现在又改了一下
只在里面对某个文件用fwrite写
看看能否将内容写进这个文件(以此看是否MessageBox是不是在该Dll加载的时候还不能使用)
但是我改了之后,连DLL_PROCESS_DETACH下面的代码也不执行了!~!!!
郁闷~~~~
2008-3-25 19:54
0
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
猪猪。对不起。我回答不了你的问题。
But,我有个问题要问你。我记得你问过一个帖子关于Hook ring0秒用的那个,你怎么操作的windbg啊,是不是打开后附加进程?或者是什么啊?(你当时问的是dd seD***一个函数你说出错找不到原因,不知道你还有印象没。)
2008-3-25 20:28
0
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
刚才我才下了个windbg,你能交下我怎么找那个函数的地址么?关于使用windbg那个,。
2008-3-25 20:30
0
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
dd KeServiceDescriptorTable
8055a880  804e36a8 00000000 0000011c 80513ef8
8055a890  00000000 00000000 00000000 00000000
8055a8a0  00000000 00000000 00000000 00000000
8055a8b0  00000000 00000000 00000000 00000000
8055a8c0  00002710 bf80c24f 00000000 00000000
8055a8d0  f8a27a80 f7fd99e0 81f1c608 806fef40
8055a8e0  00000000 00000000 00000000 00000000
8055a8f0  35cbefc0 01c88e73 00000000 00000000
哦。原来是选调试内核,最后那个本地计算机那个。
2008-3-25 20:34
0
游客
登录 | 注册 方可回帖
返回
//