首页
社区
课程
招聘
[原创]神奇的马甲Dll By 海风月影[RCT]
发表于: 2008-6-12 20:36 70986

[原创]神奇的马甲Dll By 海风月影[RCT]

2008-6-12 20:36
70986

很多人想知道如何利用类似lpk.dll这样的dll来patch程序(可能这个论坛上人不多),这篇文章详细介绍了这样的DLL劫持技术:为什么会有dll劫持,如何使用,以及如何防范,希望大家喜欢

附件里面是一篇WORD写的文章,以及修复fishpe这个驱动壳SDK的lpk例子源码

第一张图片太大,传不上来,用了baidu的链接






[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 7
支持
分享
最新回复 (58)
雪    币: 82
活跃值: (531)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
下载回来慢慢研究
2008-6-12 21:22
0
雪    币: 443
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢海风 学习
2008-6-12 21:48
0
雪    币: 370
活跃值: (78)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
4
顶起 像老风学习
2008-6-12 21:54
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
5
Ryosuke一直是我崇拜的偶像啊
2008-6-12 22:24
0
雪    币: 107
活跃值: (1693)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
6
好东西啊 一直对这个特殊的LOADER不了解,现在总算有所见识 楼主牛人啊
2008-6-12 22:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
学习一下。。。。
2008-6-12 22:51
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
8
今日始方知世间有“第八个男人”
以为是个blog,打算收藏,却是个编程+逆向的个论坛
2008-6-12 23:49
0
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
9
第八个男人太强大了
上传的附件:
  • 1.jpg (6.22kb,3753次下载)
2008-6-13 00:17
0
雪    币: 261
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
10
绝对值得加精!向海风学习!
2008-6-13 00:41
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
11
除了彪悍什么都不留下
2008-6-13 01:32
0
雪    币: 381
活跃值: (140)
能力值: ( LV13,RANK:330 )
在线值:
发帖
回帖
粉丝
12
绝对的好文。。。
2008-6-13 08:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
向海风学习!
2008-6-13 08:36
0
雪    币: 446
活跃值: (758)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
14
强,真强
2008-6-13 08:56
0
雪    币: 129
活跃值: (53)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
15
学习了 好文
2008-6-13 13:56
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
强人,先顶起,以后慢慢学习。
2008-6-13 14:11
0
雪    币: 321
活跃值: (271)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
17
神奇的第八个男人,学习
2008-6-14 00:30
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
18
一点补充

http://blogs.msdn.com/junfeng/archive/2006/01/24/517221.aspx

Realizing the value of DotLocal(.local) dll redirection in private testing, a change is made in Windows Vista, that when the registry [I]HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options!DevOverrideEnable:REG_DWORD[/I] is set to 1, DotLocal(.local) dll redirection will be enabled, even if the application has a manifest.

This change is in Windows Vista Beta1 and beyond. It will require a machine reboot to make the change take effect.
2008-6-14 14:44
0
雪    币: 243
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
19
向神奇的lz学习
2008-6-14 16:13
0
雪    币: 690
活跃值: (1826)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
20
好文,已拜读,支持海风。
2008-6-14 16:36
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
21
看来dotlocal又无敌了
2008-6-15 14:43
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
收藏 学习。。。
2009-2-18 11:10
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
好文章 谢谢
2009-6-5 16:09
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
好文章 谢谢
2009-6-5 16:18
0
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
你的HOOKAPI~不错~我在用哈~呵呵
2009-6-6 17:46
0
游客
登录 | 注册 方可回帖
返回
//