Slurse 发表于 2015-10-5 14:30

关于DLL动态名字的补丁问题

关于DLL动态名字的补丁问题


随机的DLL名字
inuCEN1v.dll
nefOtACh.dll
Cz6xqM9z.dll
q4bEk4Jm.dll
大概就是这种规律

但是不知道该怎么样打补丁.想到了一种办法,就是取文本长度然后对比,不知道各位大牛还有啥办法

_BaZzi 发表于 2015-10-5 14:30

特征码定位

枚举模块然后GetProcAddress 如果有指定的导出函数 就是目标DLL

Slurse 发表于 2015-10-5 15:20

_BaZzi 发表于 2015-10-5 14:30
特征码定位

枚举模块然后GetProcAddress 如果有指定的导出函数 就是目标DLL

已经可以了,用的特征码,这个GetProcAddress 应该是可以retn的吧

_BaZzi 发表于 2015-10-5 15:22

Slurse 发表于 2015-10-5 15:20
已经可以了,用的特征码,这个GetProcAddress 应该是可以retn的吧

为什么要retn这个函数

Slurse 发表于 2015-10-5 15:43

_BaZzi 发表于 2015-10-5 15:22
为什么要retn这个函数

好像懂你的意思了,让他生成指定的DLL是吧
页: [1]
查看完整版本: 关于DLL动态名字的补丁问题