软件功能
这种补丁技术,对加壳保护的软件很有效,选择挂接的函数最好是在壳中没有被调用的,当挂接函数被执行时,相关的代码已被解压,可以直接补丁了。在有些情况下,必须用计数器统计挂接的函数的调用次数来接近OEP。此方法巧妙地绕过了壳的复杂检测,很适合加壳程序的补丁制作。
软件说明
由于输入表中只包含DLL名而没有它的路径名,因此加载程序必须在磁盘上搜索DLL文件。首先会尝试从当前程序所在的目录加载DLL,如果没找到,则在Windows系统目录中查找,最后是在环境变量中列出的各个目录下查找。利用这个特点,先伪造一个系统同名的DLL,提供同样的输出表,每个输出函数转向真正的系统DLL。程序调用系统DLL时会先调用当前目录下伪造的DLL,完成相关功能后,再跳到系统DLL同名函数里执行。这个过程用个形象的词来描述就是系统DLL被劫持(hijack)了。
利用这种方法取得控制权后,可以对主程序进行补丁。此种方法只对除kernel32.dll、ntdll.dll等核心系统库以外的DLL有效,如网络应用程序的ws2_32.dll、游戏程序中的d3d8.dll,还有大部分应用程序都调用的lpk.dll、sxs.dll,这些DLL都可被劫持。
伪造的dll制作好后,放到程序当前目录下,这样当原程序调用原函数时就调用了伪造的dll的同名函数,进入劫持DLL的代码,处理完毕后,再调用原DLL此函数。
这种补丁技术,对加壳保护的软件很有效,选择挂接的函数最好是在壳中没有被调用的,当挂接函数被执行时,相关的代码已被解压,可以直接补丁了。在有些情况下,必须用计数器统计挂接的函数的调用次数来接近OEP。此方法巧妙地绕过了壳的复杂检测,很适合加壳程序的补丁制作。
一些木马或病毒也会利用DLL劫持技术搞破坏,因此当在应用程序目录下发现系统一些DLL文件存在时,如lpk.dll,应引起注意。
PYG_DLL_Patcherx64内存补丁制作工具是一款可以对主程序进行补制作的工具,可生成注入工具,开启UPX压缩输出。PYG_DLL_Patcher内存补丁制作工具仅支持XP系统,DLL劫持型内存内存补丁制作工具,程序使用VCT+DELPHI2010联合开发。淡粉色清新简约花卉老师通用说课ppt模板免费版

展开

拍MI扫码软件app-拍MI(生活扫码)1.0 安卓最新版
测谎机模拟下载-测谎机模拟app1.0 安卓版
九天妖神之问鼎天下ios版下载-九天妖神之问鼎天下12.3.0 官方ios版
同花顺远航版官方下载-同花顺远航版3.3.0.20 官方正式版
tailorapp下载-屏幕截图ScreenshotIt(tailor拼长图)1.0最新安卓版
老鼠仓手机app-老鼠仓(大宗商品行情)1.1.0 手机客户端
Dodgeball.io安卓下载-躲避球.io(Dodgeball.io)0.1 手机版
桌面时钟软件 TinyKlokV1.0 绿色版
公主安娜去钓鱼手游下载-公主安娜去钓鱼小游戏1.86.01 安卓版
重庆家政网app1.0.0 无弹窗版
星空下的赎罪攻略-星空下的赎罪1.2 安卓最新汉化版
魔方时空下载-魔方时空手游1.2.0 安卓版
盯链下载-盯链app1.2.0 安卓版
tileshop下载安卓版-节奏弹球Tiles Hop游戏6.3.0 安卓版
无尽战记bilibili客户端下载-无尽战记bilibili版1.1.0免费版
图图去水印app下载-图图去水印app1.3.3 安卓版
电脑锁屏软件下载-G搜锁屏(电脑锁屏软件)v2.0 绿色免费版
咆哮战歌手游1.0 官网九游版
左耳的声音优秀读后感免费下载-左耳的声音读后感最新版
泰达云平台下载-泰达云app1.3 安卓版