能力值:
( LV2,RANK:10 )
|
-
-
2 楼
这种类型没办法实现吗?
|
能力值:
(RANK:350 )
|
-
-
3 楼
将原来的b.dll放子目录里,伪造B.dll里转到子目录调用真实的DLL即可。
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
他说是不知道路径。
那就邪恶一下,用驱动吧
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
坛主和大侠光临鄙贴,深感荣幸,
但不知怎样用驱动实现,对系统性能影响大否,
可否介绍些相关资料,
再次拜谢。
|
能力值:
( LV12,RANK:1010 )
|
-
-
6 楼
LoadImageNotify.
判断DLL名,是则patch开头N字节,跳到自己的DLL中,然后。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
dll加载是按照一定的顺序加载的
http://bbs.pediy.com/showthread.php?t=69212
http://bbs.pediy.com/showthread.php?t=69911
希望有所帮助
|
能力值:
( LV11,RANK:188 )
|
-
-
8 楼
想办法得到路径是首先要解决的吧
把DLL放入进程方法不少,一起搜索一起学,LordLibrary,或者试试sudami那个?
|
能力值:
( LV8,RANK:130 )
|
-
-
9 楼
顶sudami的内核实现方法..
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
路径不是固定的,难道每次都要先得到路径?
唉,为什么IFEO不能劫持DLL啊。
另外:sudami那个是哪个?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
汗死我了,真是有眼不识泰山~
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
sudami大虾头像很可爱哦,是泡泡堂还是跑跑里面的啊。两个游戏都挺好玩,嘿嘿。
sudami大侠的精华文章挺多,不知道哪一篇是讲内核实现方法的。
还有LoadImageNotify这个函数,也不会用,MSDN查不到。
|
能力值:
( LV12,RANK:1010 )
|
-
-
13 楼
查DDK:
PsSetLoadImageNotifyRoutine
|
能力值:
( LV8,RANK:130 )
|
-
-
14 楼
可以参考
rootkit : subvering the windows kernel
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
谢谢各位!
如果用驱动PsSetLoadImageNotifyRoutine
是不是就是全局hook,每一个dll都要过滤,对系统的影响是不是很大啊?
|
能力值:
( LV13,RANK:970 )
|
-
-
16 楼
话都这么说,不过我这里试验,当前目录下的DLL咋从来没被加载过,是不是要改什么注册表项或者啥配置啥的
|
|
|