首页
社区
课程
招聘
[分享]AheadLib修改版本 Happy 牛 Year!
2009-1-23 21:56 69512

[分享]AheadLib修改版本 Happy 牛 Year!

zhuwg 活跃值
11
2009-1-23 21:56
69512
Happy 牛 Year!

 AheadLib 是用来生成一个DLL分析模拟工具,用于分析DLL中的函数参数调用(比如记录Socket send了什么等等)、更改函数功能(随心所欲了:)、更改界面功能(比如在Hook里面生成一个按钮,截获事件等等)。

  但是 AheadLib 转发方式把函数地址先传送到eax 然后再jmp eax的方式
和fastcall的调用就会发生冲突,因为fastcall需要用eax传送参数

所以需要先用一个变量保存
再jmp [addr] 这样就比较好用了

感谢作者yonsm的代码。偶稍做了修改,bin和src都在附件中
尊重作者起见。界面没有任何修改 只[+]了Happy 牛 Year!
欢迎使用  Happy 牛 Year!

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

上传的附件:
收藏
点赞8
打赏
分享
最新回复 (60)
雪    币: 6051
活跃值: (1441)
能力值: ( LV15,RANK:1473 )
在线值:
发帖
回帖
粉丝
lelfei 23 2009-1-23 22:16
2
0
感谢提供!下载了收藏
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
xPLK 3 2009-1-24 00:15
3
0
好东西啊好东西~~~~~
雪    币: 2576
活跃值: (447)
能力值: ( LV2,RANK:85 )
在线值:
发帖
回帖
粉丝
wyfe 2009-1-24 00:17
4
0
喜欢Happy 牛 Year!
雪    币: 2108
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
书呆彭 6 2009-1-24 00:29
5
0
大家过年好!
雪    币: 2134
活跃值: (14)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
Aker 4 2009-1-24 11:06
6
0
yonsm出品,必属精品
雪    币: 8863
活跃值: (2374)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
cvcvxk 10 2009-1-24 21:12
7
0
支持~~~~~~~~
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
nbw 24 2009-1-25 15:43
8
0
支持一下!访问到老罗的论坛了,汉
雪    币: 192
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
poisonxm 2009-1-25 17:23
9
0
精品赞一个      嘿嘿
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
快雪时晴 4 2009-1-25 18:33
10
0
Happy 牛 Year
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
快雪时晴 4 2009-1-25 18:52
11
0
太牛逼了,05年写的,我09年才接触到仍然觉得超牛
雪    币: 209
活跃值: (250)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cqjiajia 2009-1-25 18:56
12
0
牛年涌现出更多牛人,更多牛品
雪    币: 8044
活跃值: (1728)
能力值: ( LV8,RANK:122 )
在线值:
发帖
回帖
粉丝
SnowFox 2009-1-27 10:25
13
0
收藏,支持了
雪    币: 220
活跃值: (631)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dayang 2009-1-31 20:41
14
0
// 获取原始函数地址
        FARPROC WINAPI GetAddress(PCSTR pszProcName)
貌似这个有问题,VC6.0提示
error C4716: 'GetAddress' : must return a value
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
sihoooo 2009-1-31 21:16
15
0
支持 ~~~
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
冰山客 2009-1-31 21:58
16
0
真是牛人呀,精品
雪    币: 1670
活跃值: (2604)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
学习班 2009-2-12 13:12
17
0
确实有这个问题,请问是什么原因.
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
netcncoma 2009-2-12 17:21
18
0
我也遇到这个问题,到底什么原因啊
雪    币: 1670
活跃值: (2604)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
学习班 2009-2-12 21:07
19
0
老大,出来说一下吧。。。。
雪    币: 220
活跃值: (631)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dayang 2009-2-12 21:45
20
0
程序不能用!
雪    币: 1670
活跃值: (2604)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
学习班 2009-2-12 22:13
21
0
老大,出来说一下吧,不要发一个不能用的
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
zhuwg 11 2009-2-13 10:08
22
0
return 0;

.如果会vc的应该不会出问题啊..
不会vc的  偶就没话说了
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
乱乱弹 2009-2-13 12:51
23
0
下了 先看看
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
家有睡神 2009-2-14 10:01
24
0
喜欢Happy 牛 Year!
雪    币: 217
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
btba 2009-2-14 10:41
25
0
谢谢分享.收藏先..
游客
登录 | 注册 方可回帖
返回