吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1826|回复: 12
收起左侧

[求助] 有没有大佬研究过内存DLL的hook

[复制链接]
mark_9527 发表于 2021-4-10 09:07
有没有大佬研究过内存DLL的hook,应该如何实现内存DLL的hook呢

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
itachi137 + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hellsing 发表于 2021-4-10 09:22
傻瓜适回答
比喻C++ 写DLL 必须在软件加上挂钩DLL函数INIT
读取地址 然后写内存 即可
xie83544109 发表于 2021-4-10 09:37
不乖啊 发表于 2021-4-10 09:52
yywapj 发表于 2021-4-10 09:52
我只会看看
kanlai 发表于 2021-4-10 09:56
不乖啊 发表于 2021-4-10 09:52
不知道啥意思,dll hook有啥用啊

有些功能是dll实现的啊
hszt 发表于 2021-4-10 09:58
通过主程序得到内存dll的某个地址,然后计算需要hook的地址
锦年 发表于 2021-4-10 12:31
   一般都是定位一些动态的基址要HOOK啊  有些会放在它的寄存器EAX EBX ECx +  里面去  但是有些功能的call 要HOOK
 楼主| mark_9527 发表于 2021-4-10 19:29
Hellsing 发表于 2021-4-10 09:22
傻瓜适回答
比喻C++ 写DLL 必须在软件加上挂钩DLL函数INIT
读取地址 然后写内存 即可

请教一下大佬,常规的hook是LoadLibraryA获取DLL的句柄,但在内存中如何获取到呢
Hellsing 发表于 2021-4-11 11:55
mark_9527 发表于 2021-4-10 19:29
请教一下大佬,常规的hook是LoadLibraryA获取DLL的句柄,但在内存中如何获取到呢

用OD打开EXE 查找LoadLibraryA 模块 就可以

BOOL WINAPI DllMain(HINSTANCE hinstDLL, DWORD fdwReason, LPVOID lpReserved)
{
        if ((fdwReason == DLL_PROCESS_ATTACH))
        {
                DWORD OldProtect;
                VirtualProtect((LPVOID)(0x00401000), 34560512, PAGE_EXECUTE_READWRITE, &OldProtect);

#if defined CHANGE_LANGUAGE
                ChangeLanguageBeforeLoad();
#endif

                _thread = _beginthreadex(NULL, 0, &CheckGuardIT, NULL, 0, NULL);
        }
        return TRUE;
}
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-26 02:46

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表