吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9578|回复: 21
收起左侧

[分享] exe IAT永久注入dll 教程记录视频

  [复制链接]
蜉蝣神 发表于 2014-6-25 02:24
本帖最后由 蜉蝣神 于 2014-6-25 02:33 编辑

资深潜水党...
今天改airplay 播放器来着,用到了这个技术,然后弄完了果断做一个视频记录,
大牛莫喷,仅仅是记录视频,可供新人学习,
没图
随便上一个....................

21482_45cb135056371315e41aa323feaa2.gif
永久注入dll,不外置,不外泄,不早熟。。。
视频下载:http://pan.baidu.com/s/1eQGdZTS

忘了说...视频里诡异的屏幕左边点击 启动应用其实是我的一个小工具箱...
上图明示:
2014-6-25-23147.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

th1nk 发表于 2015-4-1 10:43
视频中的load呢?
anzer 发表于 2014-6-28 13:35 来自手机
头像被屏蔽
苏烟式 发表于 2014-6-28 10:59
sunflover 发表于 2014-6-25 09:24
这个是IAT永久注入吗 我看的有点迷糊 没有看到IAT相关操作

我说下我的理解,如有错误,还望纠正
:load_DLL 才是关键,而这部分你没有细讲 你只是说他是加载dll的函数。我理解的是他是  内存加载dll(),你修改EP就是在程序执行时先加载dll
push DllAddr
call 内存加载dll
jmp OEP
这个貌似只是加载dll,跟IAT无关。

还有一个疑问就是 内存加载dll()函数,他只有一个参数是dll资源的首地址,我想知道他是如何计算大小,因为一般的内存加载dll需要 两个参数  地址 大小   或者一个参数  字节集  因为字节集 它是可以计算出大小的 实际上也是2个参数。疑问就是load_DLL函数如何实现的,由于你没有提供这个文件,也没有源码,我这边无从得知,坐等师傅解答。
sunflover 发表于 2014-6-25 08:49

师傅注意身体呀,这么晚了 还在学习 跪拜
lao_jin 发表于 2014-6-25 08:18
感谢楼主的分享,随带问问楼主用的什么工具套装。
头像被屏蔽
bambooqj 发表于 2014-6-25 02:58
提示: 作者被禁止或删除 内容自动屏蔽
sndncel 发表于 2014-6-25 06:00
支持一下呀。下来看看,是怎么做的呀。
GA゛木子 发表于 2014-6-25 06:25
感谢楼主分享
ccv99 发表于 2014-6-25 06:36
感谢楼主分享dll 教程记录视频.
老海 发表于 2014-6-25 06:47
没看到有什么视频啊?
克拉克 发表于 2014-6-25 06:56
话说视频在哪...
qy114la 发表于 2014-6-25 07:47
前排混脸熟
jy0286354 发表于 2014-6-25 08:12
先下来看看是什么东东
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 23:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表