单机游戏下载单机游戏下载基地
最新游戏|热门游戏|游戏大全|游戏专题
备份还原硬件驱动系统优化搜索查找键盘鼠标磁盘工具数据恢复系统其它数据备份系统重装
当前位置:首页系统工具系统其他 → DLL 劫持内存补丁制作工具 10周年特别版

DLL 劫持内存补丁制作工具 10周年特别版

  • DLL 劫持内存补丁制作工具截图0
< >
DLL 劫持内存补丁制作工具下载
好玩 好玩 0
坑爹 坑爹 0
  • 应用语言:中文
  • 应用大小:1.6M
  • 更新时间:2014-11-18 10:48
  • 发行时间:
  • 应用类型:普通
  • 应用标签: DLL
当一个可执行文件运行时,Windows加载器将可执行模块映射到进程的地址空间中,加载器分析可执行模块的输入表,并设法找出任何需要的DLL,并将它们映射到进程的地址空间中。由于输入表中只包含DLLnbsp;名而没有它的路径名,因此加载程序必须在磁盘上搜索 DLL 文[更多]
应用介绍

DLL劫持补丁只支持XP系统,其他系统请找度娘寻找方法!

当一个可执行文件运行时,Windows加载器将可执行模块映射到进程的地址空间中,加载器分析可执行模块的输入表,并设法找出任何需要的DLL,并将它们映射到进程的地址空间中。

由于输入表中只包含DLL 名而没有它的路径名,因此加载程序必须在磁盘上搜索 DLL 文件。首先会尝试从当前程序所在的目录加载 DLL,如果没找到,则在Windows 系统目录中查找,最后是在环境变量中列出的各个目录下查找。利用这个特点,先伪造一个系统同名的 DLL,提供同样的输出表,每个输出函数转向真正的系统 DLL。程序调用系统 DLL 时会先调用当前目录下伪造的 DLL,完成相关功能后,再跳到系统DLL同名函数里执行。这个过程用个形象的词来描述就是系统 DLL 被劫持(hijack)了。

利用这种方法取得控制权后,可以对主程序进行补丁。此种方法只对除kernel32.dll、ntdll.dll等核心系统库以外的DLL有效,如网络应用程序的ws2_32.dll、游戏程序中的d3d8.dll,还有大部分应用程序都调用的lpk.dll、sxs.dll,这些DLL 都可被劫持。

伪造的 dll 制作好后,放到程序当前目录下,这样当原程序调用原函数时就调用了伪造的dll的同名函数,进入劫持DLL的代码,处理完毕后,再调用原DLL此函数。

这种补丁技术,对加壳保护的软件很有效,选择挂接的函数最好是在壳中没有被调用的,当挂接函数被执行时,相关的代码已被解压,可以直接补丁了。在有些情况下,必须用计数器统计挂接的函数的调用次数来接近OEP。此方法巧妙地绕过了壳的复杂检测,很适合加壳程序的补丁制作。

一些木马或病毒也会利用DLL劫持技术搞破坏,因此当在应用程序目录下发现系统一些DLL文件存在时,如lpk.dll,应引起注意。

更新日志:

2014.08-30 版本号 1.0.0.17

1.修改繁体系统不能保存/加载配置问题

2014.07-09 版本号 1.0.0.16

1.底层全部重新,并增加临界区处理

2.修复重复弹窗问题

3.修复注入工具,并改为UNICODE编码

4.注入工具增强

2014.06-13 版本号 1.0.0.15

1.修正piaoyun.dll一处错误

2014.06-12 版本号 1.0.0.14

1.修复version.dll在某些系统报错问题

2.增加winmm.dll劫持

2014.04-23 版本号 1.0.0.13

1.修复“修改”数据出错BUG(感谢冷月孤心反馈)

下载地址

DLL 劫持内存补丁制作工具 10周年特别版

    热门评论

    最新评论

    发表评论 查看所有评论(0)

    昵称:
    表情: 高兴 可 汗 我不要 害羞 好 下下下 送花 屎 亲亲
    (您的评论需要经过审核才能显示)

    配置需求

    推荐专题

    DLL修复工具DLL修复工具

    关于飞翔 | 联系我们 | 大事记 | 下载帮助(?) | 广告联系 | 版权声明 | 网站地图 | 友情链接

    Copyright 2010-2013 单机游戏下载 (R) 版权所有 飞翔下载所有游戏及软件下载资源来源互联网,并由网友上传分享。如有侵权,请来电来函告之。
    飞翔忠告:抵制不良色情、反动、暴力游戏 合理安排游戏时间 享受健康生活【鄂ICP备13011873号-1】