首页
社区
课程
招聘
[求助]有个问题想问问大大们...
发表于: 2008-5-15 02:13 4969

[求助]有个问题想问问大大们...

2008-5-15 02:13
4969
大大们~你们好,您进此帖让小弟感到非常荣幸.

问题是一直没弄明白 DLL劫持技术中的那些函数全部重写????

比如 很多人都写出了 lpk.dll这个东西  难道他都把导出函数每一个写了一次? [看雪老师的那个劫持偶看过了....lpk.dll的实例没有见到过...] 所以跪求大大们给一个简单的例子

GetAddress(xxx)               
__JMP EAX
// xx为dll导出函数
xx 同上
xx 同上
xx 同上

以上这东西写几十 甚至几百遍吗????

有没有哪位大大给一个简单的C++源代码???
比如用WriteProcessMemory  把0x401000  74 改成 75 的 lpk.dll 该怎么写?
应该不会像正常的dll写的~

谢谢拉~~

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
  大大们为什么都是飞着过去的呢...往下看一看嘛...
2008-5-15 11:31
0
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
3
已阅,不过对这些我也不清楚。
2008-5-15 12:04
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
额....小虾班班~~~...
2008-5-15 12:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
[QUOTE=wqrsksk;453592]大大们~你们好,您进此帖让小弟感到非常荣幸.

问题是一直没弄明白 DLL劫持技术中的那些函数全部重写????

比如 很多人都写出了 lpk.dll这个东西  难道他都把导出函数每一个写了一次? [看雪老师的那个劫持偶看过了....lpk.dll的实例没有见到过...] 所以跪求大大们...[/QUOTE]

可以用宏替代一下
2008-5-15 13:09
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
大侠能不能写一个简单的源代码看一下...
2008-5-15 16:21
0
雪    币: 215
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
宏就是高级语言中的最佳解决方案了
2008-5-15 16:41
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
额...又成了一个浪费地方的帖子了...
2008-5-15 19:18
0
游客
登录 | 注册 方可回帖
返回
//