很多稍微懂點(diǎn)電腦編程的都會(huì)知道,當(dāng)你的dll被劫持之后,電腦就會(huì)出現(xiàn)很多不良的情況,這時(shí)候就要借助DLL劫持內(nèi)存補(bǔ)丁制作工具,因?yàn)樗亲钚碌膁ll補(bǔ)丁破解工具,借助他就可以有效的對(duì)主程序的進(jìn)行補(bǔ)丁操作!
什么時(shí)候dll被劫持
先偽造一個(gè)系統(tǒng)同名的 DLL,提供同樣的輸出表,每個(gè)輸出函數(shù)轉(zhuǎn)向真正的系統(tǒng) DLL。程序調(diào)用系統(tǒng) DLL 時(shí)會(huì)先調(diào)用當(dāng)前目錄下偽造的 DLL,完成相關(guān)功能后,再跳到系統(tǒng)DLL同名函數(shù)里執(zhí)行。這個(gè)過程用個(gè)形象的詞來描述就是系統(tǒng) DLL 被劫持(hijack)了。
DLL劫持內(nèi)存補(bǔ)丁制作工具最大特點(diǎn)
這種補(bǔ)丁技術(shù),對(duì)加殼保護(hù)的軟件很有效,選擇掛接的函數(shù)最好是在殼中沒有被調(diào)用的,當(dāng)掛接函數(shù)被執(zhí)行時(shí),相關(guān)的代碼已被解壓,可以直接補(bǔ)丁了。在有些情況下,必須用計(jì)數(shù)器統(tǒng)計(jì)掛接的函數(shù)的調(diào)用次數(shù)來接近OEP。此方法巧妙地繞過了殼的復(fù)雜檢測,很適合加殼程序的補(bǔ)丁制作。
DLL劫持內(nèi)存補(bǔ)丁制作工具的注意事項(xiàng)
DLL劫持內(nèi)存補(bǔ)丁制作工具更新內(nèi)容
2015.05.25 版本號(hào) 1.0.0.19
1.修復(fù)已知BUG
2.語言文件歸類到language文件夾
3.數(shù)據(jù)進(jìn)行簡單加密保存
2014.11.26 版本號(hào) 1.0.0.18
1.修改部分API Hook導(dǎo)致崩潰問題
2014.08.30 版本號(hào) 1.0.0.17
1.修改繁體系統(tǒng)不能保存/加載配置問題
2014.07.09 版本號(hào) 1.0.0.16
1.底層全部重新,并增加臨界區(qū)處理
2.修復(fù)重復(fù)彈窗問題
3.修復(fù)注入工具,并改為UNICODE編碼
4.注入工具增強(qiáng)
DLL劫持內(nèi)存補(bǔ)丁制作工具使用提示
一些木馬或病毒也會(huì)利用DLL劫持技術(shù)搞破壞,因此當(dāng)在應(yīng)用程序目錄下發(fā)現(xiàn)系統(tǒng)一些DLL文件存在時(shí),如lpk.dll,應(yīng)引起注意。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版