- 6
- 0
- 约2.55千字
- 约 3页
- 2018-04-18 发布于河南
- 举报
实用电脑技术实例-0915
破解技术实例0915-接着讲和DLL与代码插入有关的几点看法
标 题: 接着讲和DLL与代码插入有关的几点看法
作 者: bookworm
详细信息
?微软的detours本质上和一些trojan的方法是一样的,只不过它的本意是
用来帮助调试程序。如果你的程序调用一些API后并不判断返回的结果和一些
可能的出错情况,就可能会crash。他的目的就是帮助你的程序多崩溃几次
,让你别太得意。
进程内的API hooking一般有两种:patch Import
Table,将主程序的输入函数的入口地址改成你自己的,几年前的病毒和木
马爱用,相对简单一些;一种就是detours和不少木马的direct
function entry point
patching,通过查找对应DLL的输出函数表得到API的起始点,然后简单地
反汇编和判断一下,一般保留开始的5个byte(也可能更多),然后从起始点
改成JUMP(E9
xxxx xxxx)到你的函数点去执行。所以如果原来的API还不到5个字节,你
是没法改它的,否则你如何JUMP?
在你的函数里,可以有两条执行路径:
1。在你的函数执行完的RET之前,先执行你前面保留的原来的函数的入口
点的指令,然后JUM
您可能关注的文档
- 04183概率论与数理统计2008年10月.pdf
- LDA桥式起重机操作规程及保养规程.doc
- 五型企业应知应会.pdf
- 决明子的作用.doc
- 国土资源所星级创建实施办法.doc
- 如何减少初中数学中的解题错误.doc
- 学位论文写作方法3.ppt
- 学生会发展规划(吖甘).doc
- 整装锅炉监检方案.doc
- 机械能 能源——拓展篇2.doc
- 2026年山东省滨州市惠民县中考化学一模试卷(含答案).pdf
- 2026年山东省济南市历城区中考化学二模试卷(含答案).pdf
- 2026年山东省烟台市福山区中考化学模拟试卷(含答案).pdf
- 2026年山东省临沂市郯城县中考化学一模(含答案).pdf
- 2026年四川省德阳市中江县中考化学二诊试卷(含答案).pdf
- 2026年四川省绵阳市梓潼县中考化学二模试卷(含答案).pdf
- 2026年新疆乌鲁木齐市沙依巴克区中考化学适应性试卷(含答案).pdf
- 2026年重庆市永川区中考化学质检试卷(含答案).pdf
- 2026年重庆市第一中学校中考化学全真模拟试卷(二)(含答案).pdf
- 安徽池州市第二中学等校2025-2026学年高一下学期期中物理试卷A(含答案).pdf
原创力文档

文档评论(0)