飘云阁(PYG官方)

 找回密码
 快速注册

QQ登录

只需一步,快速开始

查看: 2931|回复: 52

[C/C++] version.dll x86/x64劫持源码

  [复制链接]
  • TA的每日心情
    开心
    2020-8-24 13:46
  • 签到天数: 230 天

    [LV.7]常住居民III

    发表于 2019-11-21 11:56:51 | 显示全部楼层 |阅读模式
    提示: 作者被禁止或删除 内容自动屏蔽
  • TA的每日心情
    开心
    2020-8-24 13:46
  • 签到天数: 230 天

    [LV.7]常住居民III

     楼主| 发表于 2019-11-21 14:28:47 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2020-5-30 14:43
  • 签到天数: 1536 天

    [LV.Master]伴坛终老

    发表于 2019-11-21 15:23:53 | 显示全部楼层

    多谢楼主分享哟
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2019-11-21 15:27:45 | 显示全部楼层
    友情提示下,各个平台不同版本的dll可能导出表有所不同。比如win10x64中的version导出表如下:

    Name: version.dll (64bit)
    Base: 1
    NumberOfFunctions: 17
    NumberOfNames: 17
    NumberOfExports: 17
    NumberOfTransfers: 2

    EXPORT:
    Ordinal   Hint    Entry Point   Function  // Transfer
      0001   0000   00001080    GetFileVersionInfoA
      0002   0001   00002190    GetFileVersionInfoByHandle
      0003   0002   00001DF0    GetFileVersionInfoExA
      0004   0003   00001040    GetFileVersionInfoExW
      0005   0004   00001010    GetFileVersionInfoSizeA
      0006   0005   00001E00    GetFileVersionInfoSizeExA
      0007   0006   00001050    GetFileVersionInfoSizeExW
      0008   0007   00001060    GetFileVersionInfoSizeW
      0009   0008   00001070    GetFileVersionInfoW
      000A   0009   00001E10    VerFindFileA
      000B   000A   00002360    VerFindFileW
      000C   000B   00001E20    VerInstallFileA
      000D   000C   00002F80    VerInstallFileW
      000E   000D   00004DFC    VerLanguageNameA // KERNEL32.VerLanguageNameA
      000F   000E   00004E27    VerLanguageNameW // KERNEL32.VerLanguageNameW
      0010   000F   00001020    VerQueryValueA
      0011   0010   00001030    VerQueryValueW

    点评

    问下校长,既然每个平台的都不一样,那么应该使用哪个平台下的version.dll做模板,能使得制作出来的劫持DLL能在所有的平台上都通用?  详情 回复 发表于 2019-11-21 20:52
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2020-8-24 13:46
  • 签到天数: 230 天

    [LV.7]常住居民III

     楼主| 发表于 2019-11-21 15:50:06 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    4 天前
  • 签到天数: 900 天

    [LV.10]以坛为家III

    发表于 2019-11-21 16:10:58 | 显示全部楼层
    收藏一下,谢谢分享。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2019-12-10 12:33
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2019-11-21 17:06:45 | 显示全部楼层
    什么不顶 这个必须顶。给力。。。。。。。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2018-7-9 22:48
  • 签到天数: 16 天

    [LV.4]偶尔看看III

    发表于 2019-11-21 17:28:34 | 显示全部楼层
    纯汇编的写的就牛逼了。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    昨天 22:15
  • 签到天数: 932 天

    [LV.10]以坛为家III

    发表于 2019-11-21 17:36:06 | 显示全部楼层
    多谢楼主分享哟
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2020-8-24 13:46
  • 签到天数: 230 天

    [LV.7]常住居民III

     楼主| 发表于 2019-11-21 17:53:18 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|飘云阁安全论坛 ( 粤ICP备15107817号-2 )|扫码赞助

    Powered by Discuz! X3.3© 2001-2017 Comsenz Inc.

      
    快速回复 返回顶部 返回列表