FraMeQ 发表于 2015-6-9 13:39

SE壳用dll劫持工具提示关闭调试工具


如何解决

爱美丽 发表于 2015-6-9 20:44

请使用飘云阁的dll劫持工具时,dll请选用这个winmm.dll进行劫持。希望给楼主带来思路

FraMeQ 发表于 2015-6-9 21:17

爱美丽 发表于 2015-6-9 20:44
请使用飘云阁的dll劫持工具时,dll请选用这个winmm.dll进行劫持。希望给楼主带来思路

你看我桌面下面的工具,就是飘云阁的啊,也是生成的winmm.dll

爱美丽 发表于 2015-6-9 21:57

FraMeQ 发表于 2015-6-9 21:17
你看我桌面下面的工具,就是飘云阁的啊,也是生成的winmm.dll

winmm.dll要是不行就换一个dll
还有你劫持的是那里的代码啊 ?或者打补丁吧

FraMeQ 发表于 2015-6-9 22:03

爱美丽 发表于 2015-6-9 21:57
winmm.dll要是不行就换一个dll
还有你劫持的是那里的代码啊 ?或者打补丁吧

劫持的是数据段的代码

sure 发表于 2015-6-10 00:14

不行的,你想用DLL来替换授权机器码? 还是SE授权的是DLL文件?

sure 发表于 2015-6-10 00:16

如果是想用DLL来替换数据里的机器码,是想不通的! 只能用HOOK技术了。
如果是验证文件是DLL,那么只能等论坛的前辈们,出个教程了。 SE壳 授权在DLL,开源个E源码!坐等

FraMeQ 发表于 2015-6-10 00:34

sure 发表于 2015-6-10 00:16
如果是想用DLL来替换数据里的机器码,是想不通的! 只能用HOOK技术了。
如果是验证文件是DLL,那么只能 ...

不是验证,改程序里面的数据

FraMeQ 发表于 2015-6-10 10:51

LCC 发表于 2015-6-10 10:29
HOOKAPI即可

用PYG的HOOK的CreateWindowExA不行额

壮哥 发表于 2015-6-10 11:02

我用飘云阁的补丁,生成的winmm.dll打不进去某SE壳易游验证FZ
页: [1] 2
查看完整版本: SE壳用dll劫持工具提示关闭调试工具