飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

楼主: lion1986

[C/C++] version.dll x86/x64劫持源码

  [复制链接]
  • TA的每日心情
    开心
    2022-4-1 09:59
  • 签到天数: 76 天

    [LV.6]常住居民II

    发表于 2019-11-21 17:57:41 | 显示全部楼层
    纯汇编的呀,太牛了
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    昨天 21:41
  • 签到天数: 913 天

    [LV.10]以坛为家III

    发表于 2019-11-21 20:52:36 | 显示全部楼层
    Nisy 发表于 2019-11-21 15:27
    友情提示下,各个平台不同版本的dll可能导出表有所不同。比如win10x64中的version导出表如下:

    Name: ve ...

    问下校长,既然每个平台的都不一样,那么应该使用哪个平台下的version.dll做模板,能使得制作出来的劫持DLL能在所有的平台上都通用?
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    7 天前
  • 签到天数: 465 天

    [LV.9]以坛为家II

     楼主| 发表于 2019-11-22 08:31:46 | 显示全部楼层
    hahacker 发表于 2019-11-21 20:52
    问下校长,既然每个平台的都不一样,那么应该使用哪个平台下的version.dll做模板,能使得制作出来的劫持D ...

    应该是最新版本的version.dll或者集合所有版本导出函数的,这样针对function name 引用的应该都可以,但是针对ordinal引用的就不行了,因为不同的版本顺序不一样。当然也不是完全不行,内部把每个版本的ordinal顺序处理一下应该也是可以的。

    评分

    参与人数 1威望 +1 飘云币 +1 收起 理由
    hahacker + 1 + 1 PYG有你更精彩!

    查看全部评分

    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-4-3 08:34
  • 签到天数: 114 天

    [LV.6]常住居民II

    发表于 2019-11-22 08:43:02 | 显示全部楼层
    厉害纯汇编编写
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    7 天前
  • 签到天数: 465 天

    [LV.9]以坛为家II

     楼主| 发表于 2019-12-21 11:12:03 | 显示全部楼层
    又重新整理了一下源码。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2024-2-28 11:05
  • 签到天数: 82 天

    [LV.6]常住居民II

    发表于 2019-12-22 02:14:48 | 显示全部楼层


    多谢楼主分享哟
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2023-3-10 15:51
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2019-12-25 15:51:00 | 显示全部楼层
    纯汇编的写的就牛逼了。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2024-4-18 09:12
  • 签到天数: 1128 天

    [LV.10]以坛为家III

    发表于 2019-12-31 13:31:36 | 显示全部楼层
    多谢楼主分享哟
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    难过
    昨天 14:54
  • 签到天数: 626 天

    [LV.9]以坛为家II

    发表于 2019-12-31 15:54:24 | 显示全部楼层
    这个只有高手才有的,谢谢你的分享!
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表