飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 27060|回复: 99

[C/C++] version.dll x86/x64劫持源码

  [复制链接]
  • TA的每日心情
    奋斗
    3 天前
  • 签到天数: 465 天

    [LV.9]以坛为家II

    发表于 2019-11-21 11:56:51 | 显示全部楼层 |阅读模式
    本帖最后由 lion1986 于 2019-12-24 10:38 编辑

    参考链接:https://www.itread01.com/content/1548575483.html
    游客,如果您要查看本帖隐藏内容请回复


    源码下载(vs2008+win7平台):
    version191220.rar (5.94 KB, 下载次数: 134, 售价: 5 枚飘云币)

    评分

    参与人数 6威望 +8 飘云币 +10 收起 理由
    GentleQuan + 1 + 1 PYG有你更精彩!
    xxhaishixx + 1 请问一下,解压密码是多少?
    rigg + 1 + 1 分享精神,是最值得尊敬的!
    ssda + 1 + 1 赞一个,这个帖子很给力!
    Master.lu + 1 + 1 热心分享 共同提升!
    Rooking + 3 + 6 分享精神,是最值得尊敬的!

    查看全部评分

    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    3 天前
  • 签到天数: 465 天

    [LV.9]以坛为家II

     楼主| 发表于 2019-11-21 14:28:47 | 显示全部楼层
    沙发自己坐            
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    9 小时前
  • 签到天数: 2167 天

    [LV.Master]伴坛终老

    发表于 2019-11-21 15:23:53 | 显示全部楼层

    多谢楼主分享哟
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2019-11-21 15:27:45 | 显示全部楼层
    友情提示下,各个平台不同版本的dll可能导出表有所不同。比如win10x64中的version导出表如下:

    Name: version.dll (64bit)
    Base: 1
    NumberOfFunctions: 17
    NumberOfNames: 17
    NumberOfExports: 17
    NumberOfTransfers: 2

    EXPORT:
    Ordinal   Hint    Entry Point   Function  // Transfer
      0001   0000   00001080    GetFileVersionInfoA
      0002   0001   00002190    GetFileVersionInfoByHandle
      0003   0002   00001DF0    GetFileVersionInfoExA
      0004   0003   00001040    GetFileVersionInfoExW
      0005   0004   00001010    GetFileVersionInfoSizeA
      0006   0005   00001E00    GetFileVersionInfoSizeExA
      0007   0006   00001050    GetFileVersionInfoSizeExW
      0008   0007   00001060    GetFileVersionInfoSizeW
      0009   0008   00001070    GetFileVersionInfoW
      000A   0009   00001E10    VerFindFileA
      000B   000A   00002360    VerFindFileW
      000C   000B   00001E20    VerInstallFileA
      000D   000C   00002F80    VerInstallFileW
      000E   000D   00004DFC    VerLanguageNameA // KERNEL32.VerLanguageNameA
      000F   000E   00004E27    VerLanguageNameW // KERNEL32.VerLanguageNameW
      0010   000F   00001020    VerQueryValueA
      0011   0010   00001030    VerQueryValueW

    点评

    问下校长,既然每个平台的都不一样,那么应该使用哪个平台下的version.dll做模板,能使得制作出来的劫持DLL能在所有的平台上都通用?  详情 回复 发表于 2019-11-21 20:52
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    3 天前
  • 签到天数: 465 天

    [LV.9]以坛为家II

     楼主| 发表于 2019-11-21 15:50:06 | 显示全部楼层
    本帖最后由 lion1986 于 2019-11-21 17:50 编辑
    Nisy 发表于 2019-11-21 15:27
    友情提示下,各个平台不同版本的dll可能导出表有所不同。比如win10x64中的version导出表如下:

    Name: ve ...
    是的,这个是针对win7的,win10没试过。需要的可以自己在这个源码基础上修改。

    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2024-4-10 15:06
  • 签到天数: 1655 天

    [LV.Master]伴坛终老

    发表于 2019-11-21 16:10:58 | 显示全部楼层
    收藏一下,谢谢分享。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2019-12-10 12:33
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2019-11-21 17:06:45 | 显示全部楼层
    什么不顶 这个必须顶。给力。。。。。。。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2018-7-9 22:48
  • 签到天数: 16 天

    [LV.4]偶尔看看III

    发表于 2019-11-21 17:28:34 | 显示全部楼层
    纯汇编的写的就牛逼了。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    10 小时前
  • 签到天数: 1478 天

    [LV.10]以坛为家III

    发表于 2019-11-21 17:36:06 | 显示全部楼层
    多谢楼主分享哟
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    3 天前
  • 签到天数: 465 天

    [LV.9]以坛为家II

     楼主| 发表于 2019-11-21 17:53:18 | 显示全部楼层

    有用就好。         

    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表