zhengkai6711 发表于 2018-10-29 20:39

DLL接口名称的寻找方法

本帖最后由 zhengkai6711 于 2018-10-29 20:41 编辑


一般我们破解的时候,有的时候会选择 提取DLL 破解法,去破解一款软件

用注入的方法添加进进程有时候就需要到了DLL公开子程序的接口名称,那个用什么方法去知道这个名称呢

热心的你们路过别忘记 热评哈,谢谢了




zhengkai6711 发表于 2018-10-30 01:01

pk8900 发表于 2018-10-29 21:24
没看太明白,DLL中公开方法在调试器里可以直接看到啊,唯一是参数问题,不知道这个名称找到后有什么用。

我有个猜想能不能实现,就是 我们写的程序里面调用到了DLL里的子程序了 ,把DLL子程序地址 读取出来,然后加载进OD,看他主CALL调用的子程序 ,运算过程 和 数据都罗列出来 ,这样不就知道这个 子程序参数,而且在干什么了吗。我知道自己些的DLL 程序 可以呼出窗口进行,追踪,但是别人的就不一定了。

zhengkai6711 发表于 2018-10-29 21:36

pk8900 发表于 2018-10-29 21:24
没看太明白,DLL中公开方法在调试器里可以直接看到啊,唯一是参数问题,不知道这个名称找到后有什么用。

我个人认为,是否有这这么一个人,可以看得懂 易语言在OD中的 各各数据表现,推理出来各种写法对应的 OD各种 表达式。 人脑做不到把

aegis618 发表于 2018-10-29 20:47

好东西,要支持

pk8900 发表于 2018-10-29 21:24

没看太明白,DLL中公开方法在调试器里可以直接看到啊,唯一是参数问题,不知道这个名称找到后有什么用。

zhengkai6711 发表于 2018-10-29 21:33

pk8900 发表于 2018-10-29 21:24
没看太明白,DLL中公开方法在调试器里可以直接看到啊,唯一是参数问题,不知道这个名称找到后有什么用。

有的注入器 写法不同,需要调用 这个公开的子程序 名称

pk8900 发表于 2018-10-29 21:42

CFF Explorer中,导出目录里可以直接看到,不用那么麻烦的找吧。

zhengkai6711 发表于 2018-10-29 21:47

pk8900 发表于 2018-10-29 21:24
没看太明白,DLL中公开方法在调试器里可以直接看到啊,唯一是参数问题,不知道这个名称找到后有什么用。

这个只要是DLL 文件里面有公开的 ,都能把子程序名字 找i出来

E式丶男孩 发表于 2018-10-29 21:49

我觉得也是最好能找到参数

zhengkai6711 发表于 2018-10-29 21:52

E式丶男孩 发表于 2018-10-29 21:49
我觉得也是最好能找到参数

赞同,但是没有头绪。看看能不能用些 特征码法去找一找。

kenxue0721 发表于 2018-10-29 22:37

DLL接口名称的寻找方法,看看。
页: [1] 2 3 4 5
查看完整版本: DLL接口名称的寻找方法