吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2216|回复: 12
收起左侧

[已解决] 关于DLL劫持(C++)问题

[复制链接]
aswcy815174418 发表于 2021-2-13 21:08
本帖最后由 aswcy815174418 于 2021-2-13 23:07 编辑

用的aHeadLib软件弄出的cpp源码,之后再DllMain中写了弹出信息框,竟然没效果
DEBUG也断不下来,求指点

已经解决,谢谢楼下那个给出系统保护DLL注册表的大哥,不可以劫持下面的任何模块

不可以劫持里面的任何模块

不可以劫持里面的任何模块

这个程序会调用这个dll

这个程序会调用这个dll

获取源码

获取源码

debug断不下

debug断不下

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Pierce 发表于 2021-2-13 21:29

这个CrackMe界面怎么这么眼熟。。。

MessageBoxW看看~
无闻无问 发表于 2021-2-13 21:47
你查看exe加载模块的位置检查原因…

另外,系统有些dll是不能劫持的,系统保护的…
无闻无问 发表于 2021-2-13 21:55
微软为了防止DLL劫持漏洞的产生,以下路径中的dll是不能劫持的,它会始终加载system32目录下的…

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs


很遗憾,ole32.dll在其中…你得选其它的

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
aswcy815174418 + 1 + 1 热心回复!

查看全部评分

 楼主| aswcy815174418 发表于 2021-2-13 22:14
Pierce 发表于 2021-2-13 21:29
这个CrackMe界面怎么这么眼熟。。。

MessageBoxW看看~

这是最近几天的crackme
 楼主| aswcy815174418 发表于 2021-2-13 22:17
无闻无问 发表于 2021-2-13 21:55
微软为了防止DLL劫持漏洞的产生,以下路径中的dll是不能劫持的,它会始终加载system32目录下的…

HKEY_L ...

涨知识了,我在一个群里问了问,直接劝退,各种让我去看书,还有更离谱的,让我从第一页开始看,害,谢谢了,懵逼了一天
他乡 发表于 2021-2-13 22:21
如果劫持成功了就是成功了
messagebox也执行了 就是弹不出来

别问我为什么 我到现在也没明白怎么回事

你可以试试,把messagebox放在线程里执行
就会弹出来 如果不行的话 那就是注入没成功了~
 楼主| aswcy815174418 发表于 2021-2-13 22:21
无闻无问 发表于 2021-2-13 21:55
微软为了防止DLL劫持漏洞的产生,以下路径中的dll是不能劫持的,它会始终加载system32目录下的…

HKEY_L ...

哇,我试了试,成功了现在
无闻无问 发表于 2021-2-13 22:39
他乡 发表于 2021-2-13 22:21
如果劫持成功了就是成功了
messagebox也执行了 就是弹不出来

成功不成功看exe模块中加载的dll路径就可知,成功了断点应该可以断下来…
 楼主| aswcy815174418 发表于 2021-2-13 23:04
他乡 发表于 2021-2-13 22:21
如果劫持成功了就是成功了
messagebox也执行了 就是弹不出来

我成功了,原来是ole32.dll是特定被保护的dll,所以劫持不会成功的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-26 08:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表