Nisy 发表于 2015-1-9 10:00:11

Process HiJack64 v3.1 (2024.02.09更新,新春快乐)




功能介绍:
解析并创建x86/64 DLL劫持代码,使其直接在Microsoft Visual Studio中创建x86/64 DLL的劫持工程(暂不支持 c++ 导出)。


使用说明:
1. vs2008 x64 工程:
请将将 masm64.rules 文件复制到 vs2008 目录:\Microsoft Visual Studio 9.0\VC\VCProjectDefaults\

或者自己修改并替换:
将该文件夹下的 masm.rules 文件中 asm 编译器修改为 ml64.exe 并另存为 masm64.rules文件:
原数据:CommandLine="ml.exe /c /Ta"
修改为:CommandLine="ml64.exe /c /Ta"

2. vs2008 以上工程
工程使用默认 SDK 版本,若无法编译请设置为已安装的 SDK 版本。
工程使用“工具平台集”默认未勾选XP,若有需要请自行设置。
vs2019支持XP设置:把“C/C++ - 语言 - 符合模式”改成否即可通过编译。可参考:https://blog.csdn.net/tomwillow/article/details/109741916



更新记录:

1.0.0.1045// v3.1 02.09
支持中转模式的劫持
...

1.0.0.1027 (v2.9.2) 2023.10.01
修复 x64 汇编中变量名重定义问题 // 1.0.0.1023
支持 x64 以C++方式导出的类型// 1.0.0.1023
修复 x64 Asm 编译 "statement too complex" 报错 // 1.0.0.1025
修复 x86 劫持工程中对原文件类型的匹配 // 1.0.0.1027

1.0.0.1021(v2.7) 2022.04.09
修复 bug
完善劫持工程创建及相关提示信息

1.0.0.1019(v2.5) 2022.01.25
支持创建 vs2008~vs2022 的工程

1.0.0.1017(v2.3) 2022.01.15
支持创建 vs2008 完整工程(请关注附件内“x64工程编译说明.txt”)
修复bug

1.0.0.1015 2018.04.24
更新pe解析库
修复bug

1.0.0.1013 2017.08.29
修复导出表解析的BUG

1.0.0.1012 2016.01.20
增加菜单功能选项
修复bug

1.0.0.1011 2016.01.13
   支持x86 Dll 劫持的导出
   支持智能解析导数函数是否为数组及数组的大小
   支持中转函数的解析及劫持
   支持无名函数的解析及劫持

1.0.0.1010 2015.04.12
程序更名为 Process HiJack x64
忽略有导出函数名函数的中转向量表处理
启动去掉注册验证
待加入后续功能后就公开release版

1.0.0.1008 2015.02.14
Fix a Bug
修复对中转输出表的处理

1.0.0.1007 2015.02.12
Fix a Bug
修复对导出数据的判断

1.0.0.1006 2015.01.09
Fix a Bug
添加软件使用说明功能

1.0.0.1005 2015.01.06
支持了DLL导出数组的智能检测
支持对X86 DLL的检测
支持右键发送到,从命令行中解析DLL。

1.0.0.1003 2015.01.04
加入对DLL中以序号导出函数的劫持
应小Q要求,加入非系统DLL的相对劫持路径。

1.0.0.1001 2015.01.02
完成基本功能,生成 version.dll 项目OK。

**** Hidden Message *****












wonderzdh 发表于 2015-1-9 10:38:44

抢个沙发

l0v3cr4ck 发表于 2015-1-9 10:40:20

感谢N大,收藏备用。

zenix 发表于 2015-1-9 10:50:14

火速前来学习

smny 发表于 2015-1-9 10:57:54

赶紧来学习下。

lhglhg 发表于 2015-1-9 12:52:12

感谢校长分享

manyfen 发表于 2015-1-9 12:54:16

强烈支持

MAYL8822 发表于 2015-1-9 14:00:31

好东西,先谢了!!!!!!!!!!!!!!!!

869957 发表于 2015-1-9 14:26:25

看起来很方便的工具

hqf159 发表于 2015-1-9 14:50:34

赶紧收藏起来。。
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: Process HiJack64 v3.1 (2024.02.09更新,新春快乐)