吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 12578|回复: 49
收起左侧

[其他转载] 从内存启动dll和exe(汇编源码)

  [复制链接]
Ruin 发表于 2012-6-6 16:09
友情提醒,只是本地启动,无法跨进程

PEmemLIB20.zip (16.49 KB, 下载次数: 253)

外送一个相关函数
;mov ebx,Base
;call FixIat
;Code By y3y3y3

FixIat proc
pushad
pushfd
mov eax,[ebx+3Ch]
lea eax,[ebx+eax];Pe
mov eax,[eax+80h]
lea esi,[ebx+eax];Iat
.repeat
xor edi,edi
.repeat
mov eax,[esi+10h]
lea eax,[ebx+eax]
mov eax,[eax+edi*4]
lea edx,[ebx+eax+2]
mov eax,[esi+0Ch]
lea eax,[ebx+eax]
push edx
invoke LoadLibrary,eax
push eax
call GetProcAddress
mov ecx,[esi+10h]
lea ecx,[ebx+ecx]
mov [ecx+edi*4],eax
inc edi
.until dword ptr [ecx+edi*4] == 0
add esi,14h
.until dword ptr [esi] == 0 && dword ptr [esi+0Ch] == 0
popfd
popad
ret
FixIat endp

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

那兲、伱赱了 发表于 2012-6-6 18:33
膜拜大牛
rlm96163 发表于 2012-6-6 17:52
Cser2 发表于 2012-6-6 16:52
huxxbj 发表于 2012-9-20 01:45
膜拜大牛{:1_931:}
huxxbj 发表于 2012-9-20 01:47
            
再膜拜大牛{:1_931:}
Chenxs110 发表于 2012-9-20 17:04
邪恶的代码
afw333 发表于 2012-10-7 23:23
这个要试一下
langjiawen 发表于 2012-10-7 23:30
今天看了一个shellcode也很不错.
rryr 发表于 2012-11-29 22:33
kk来了来了来了来了来了来了来了
.
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 12:18

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表