mlsb.net
当前位置:首页 >> oD载入ExE调用Dll >>

oD载入ExE调用Dll

a瑞特哈厄尔个人

用OD 可以查看

http://hi.baidu.com/txcbg/blog/item/ca4bb51b7656ad188618bf07.html

你停在了NTDLL.DLL的进程中了,这个是系统DLL,不要考虑修改了,小心蓝屏,你应该继续单步回到EXE主进程中去。

不难,

你不会改的是系统的dll,那些事没用的,你要找到调用系统dll的那个call,改上面的 如果是程序自己的dll,是可以修改并且保存的

可以用腾讯电脑管家修复下。打开电脑管家——电脑诊所——软件问题——缺少dll文件。 如果不行,那就只有去网上下载了,(注意安全哈,扫描下) 你去下载一个一键获得管理员权限的补丁,然后右击system32文件夹选择“管理员获得所有权”,等全部搞定就可...

1、32 位的程序的话,可以使用olldbg 简称od,它有loaddll 。 2、如果DLL是你写的,也就是你有源码,可以在DLL_PROCESS_ATTACH通知中,加上一句断点: __asm int 3 然后,你写一个exe程序,loadlibrary()直接加载这个DLL文件,你用调试器,载入...

所有指令序列查找范围是当前CPU窗口所在的内存段。 Ctrl+G,然后输入401000,回车,然后你再找 你先得跳到你要找的代码所在的内存段,EXE是从401000开始的,如果是DLL的话,得按Alt+E,查看模块的基址,然后跳到基址之后再查找

改文件我觉得不如dll注入来的优雅。 VirtualAllocEx申请内存, WriteProcessMemory将你的装载dll的shellcode写过去, CreateRemoteThread创建线程,指向你的shellcode。 简单愉快,完全不需要改OEP,更不用搜索00。 如果你那么固执要用你的静态...

网站首页 | 网站地图
All rights reserved Powered by www.mlsb.net
copyright ©right 2010-2021。
内容来自网络,如有侵犯请联系客服。zhit325@qq.com