吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 17270|回复: 10
收起左侧

[原创] 迎5.1菜鸟教程用OD修改加载外部DLL动态链接库运行

  [复制链接]
guojiaming 发表于 2015-4-30 21:16
大牛飘过,刚开始我是用PE软件给程序加DLL ,这样虽然方便 但是输出结构是一致的很容易报毒,所以到处找啊找用OD来加的教程找来找去找不到,论坛苦问几次无人回答,我想大神怕我做坏事,新手不会答,最后找到了银泰的加消息框的教程http://www.52pojie.cn/thread-217068-1-1.html  然后自己研究API调用函数 终于能加了 下面简单讲下 看不明白的去看银泰的加消息框详细教程 之后看这个就很明白了

调用函数 LoadLibrar   该函数共有1个参数 详见API手册
例   加载任意一个外部DLL

[Asm] 纯文本查看 复制代码
00450D7B   > /68 4B5E4800   push 维萱妮文.00485E4B                       ; /FileName = "huuu.dll"     //LoadLibrar函数参数 DLL名称
00450D80   . |FF15 2C634800 call dword ptr ds:[<&KERNEL32.LoadLibrar>; \LoadLibraryA            //LoadLibrar函数 调用CLL
00450D86   . |55            push ebp                               //页头NOP的第一行原OEP
00450D87   . |8BEC          mov ebp,esp                            //页头NOP的第二行
00450D89   . |6A FF         push -0x1                              //页头NOP的第三行
00450D8B     |E9 B84C0100   jmp 维萱妮文.00465A48                  //跳转回页头第四行代码


提是无强壳,有强壳需要先脱壳

我们做法可以将程序入口前三行用 nop填充  然后OEP跳转到空白汇编区 汇编代码结束之后补上NOP掉的
前三行 再JMP 回到程序入口第四行 这样选择所有修改 复制到可执行 保存就可以了 是不是很简单呢

希望多发挥想象怎么改都行
别忘了评分哦 有评分就有动力 要附件测试稍后发来。
传送门0:银泰的加信息框 http://www.52pojie.cn/thread-217068-1-1.html 先看
传送门1:迎5.1菜鸟教程用OD给软件加信息框 http://www.52pojie.cn/thread-357893-1-1.html
传送门2:迎5.1菜鸟教程用OD给程序修改加载外部EXE运行 http://www.52pojie.cn/thread-357888-1-1.html
传送门3:迎5.1菜鸟教程用OD给软件加弹窗 http://www.52pojie.cn/thread-357879-1-1.html
传送门4:迎5.1菜鸟教程用OD修改加载外部DLL动态链接库运行 http://www.52pojie.cn/thread-357890-1-1.html

免费评分

参与人数 2热心值 +2 收起 理由
红楼一梦 + 1 附件发一枚
荖衲想沵孒 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

repobor 发表于 2015-4-30 21:33
用LoadPE修改导入表就可以
 楼主| guojiaming 发表于 2015-4-30 21:34
马到功成 发表于 2015-4-30 21:39
降龙罗冰寒 发表于 2016-5-13 09:56
在破解一个网络验证的.尝试用这种方法看看.谢楼主了
2605396688 发表于 2016-5-25 17:32
哎呦我去,这么好的帖子我们现在才看到。。。
红楼一梦 发表于 2016-7-29 16:25
不错 来个附件呗
wuchenjian10 发表于 2016-7-30 08:23 来自手机
呀呀呀…又有学习教程了…
LZ旋律 发表于 2016-12-10 11:06
顶 谢谢分享
xuemangtang 发表于 2016-12-19 23:37
好得学习方法
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-6 20:32

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表