吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3758|回复: 10

关于一个dll劫持的问题,, 希望不要再做无意义的回复赚HB了..

 关闭 [复制链接]
秦刚毅 发表于 2015-1-8 13:19 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
上两次提问,,都收到好多小伙伴没意义的回答..比如"我不懂" “我也来学习的“ ”我是小白“等等..还有一个更离谱回答"唔、、没空、要原理自己去学基础自己想办法 搞不定出现问题再来问" 看到这些评论我整个人都不好了..

不过 还要感谢520Kelly 扣掉了那些没意义评论者的HB。。

好了,回到正题,最近在学劫持DLL。我现在用的是易语言黑月编译器的,好像这个是专门写lpk.dll劫持的,我按教程写了一个LPK的DLL,放去软件的同一个目录,用OD看软件调用了那些DLL,发现没调用我lpk.dll还是调用系统目录的lpk.dll,,我看了几篇教程,有用函数查看器复制函数(这个完全没看懂,,所以没做这个), 吾爱汇编论坛也易语言写劫持DLL方面的教程,,我看到一个其他编程语言写,我没看懂,还有一个教程也是说写劫持DLL,但是也没说原理,我按照他那里写,软件也不会调用,,我已经放去同一个目录了!

我电脑是XP系统,32位的.. 顺便一提,我用樱花补丁写lpk补丁,放去同一个目录 也是不会调用!!!
这是什么问题呢??

111111111.jpg
22222222.jpg

最佳答案

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Rogue 发表于 2015-1-8 13:19 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

评分

参与人数 2HB +2 荣耀 +1 收起 理由
Shark恒 + 1
秦刚毅 + 2 谢谢,不过还是没看懂其中的原理

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2015-1-8 15:22 | 显示全部楼层

你不知道注册表有一个knowndlls?这样以来程序优先调用的是系统文件夹的dll
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2015-1-8 15:25 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 秦刚毅 发表于 2015-1-8 17:01 | 显示全部楼层

Shark恒 发表于 2015-1-8 15:25
正如格盘所说,knowndlls里面的LPK删除掉试试

我试过吧系统目录的lpk改了名字,程序会调用改名后的kpl,,这是什么原理
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 秦刚毅 发表于 2015-1-8 17:02 | 显示全部楼层

520Kelly 发表于 2015-1-8 15:22
你不知道注册表有一个knowndlls?这样以来程序优先调用的是系统文件夹的dll

我试过吧系统目录的lpk改了名字,程序还会调用改名后的kpl,都不调用我的,这是什么原理

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shark恒 发表于 2015-1-8 17:04 | 显示全部楼层

秦刚毅 发表于 2015-1-8 17:01
我试过吧系统目录的lpk改了名字,程序会调用改名后的kpl,,这是什么原理

不知道。哈哈。不懂这个问题,看看谁能解答一下。不过通常都是直接删除了。反正我从不改名。。

评分

参与人数 1HB +1 收起 理由
骚年 + 1 哈哈,我抓到了恒大无意义的回复!0.0

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Crook 发表于 2015-1-9 01:00 | 显示全部楼层

win7对系统重要的dll是指定目录运行,不是优先查找文件根目录
XP则是优先调用文件根目录

评分

参与人数 1HB +1 收起 理由
520Kelly + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 秦刚毅 发表于 2015-1-9 12:37 | 显示全部楼层

Crook 发表于 2015-1-9 01:00
win7对系统重要的dll是指定目录运行,不是优先查找文件根目录
XP则是优先调用文件根目录

我是XP系统 不会调用文件的运行目录,.把系统目录里面的改过名 还是调用系统目录改过名的。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
884721330 发表于 2015-1-9 16:31 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表