您现在的位置是:网站首页> 软件下载软件下载
]PYG官方DLL优雅破解补丁制作工具-PYG_DLL_Patcherx64内存补丁制作工具下载最新超详细语音教程版-软件下载
2021-05-17
127人已围观
简介 ]PYG官方DLL优雅破解补丁制作工具-PYG_DLL_Patcherx64内存补丁制作工具下载最新超详细语音教程版-软件下载
PYG_DLL_Patcherx64内存补丁制作工具是一款可以对主程序进行补制作的工具,可生成注入工具,开启UPX压缩输出。PYG_DLL_Patcher内存补丁制作工具仅支持XP系统,DLL劫持型内存内存补丁制作工具,程序使用VCT+DELPHI2010联合开发。
软件说明
由于输入表中只包含DLL 名而没有它的路径名,因此加载程序必须在磁盘上搜索 DLL 文件。首先会尝试从当前程序所在的目录加载 DLL,如果没找到,则在Windows 系统目录中查找,最后是在环境变量中列出的各个目录下查找。利用这个特点,先伪造一个系统同名的 DLL,提供同样的输出表,每个输出函数转向真正的系统 DLL。程序调用系统 DLL 时会先调用当前目录下伪造的 DLL,完成相关功能后,再跳到系统DLL同名函数里执行。这个过程用个形象的词来描述就是系统 DLL 被劫持(hijack)了。
利用这种方法取得控制权后,可以对主程序进行补丁。此种方法只对除kernel32.dll、ntdll.dll等核心系统库以外的DLL有效,如网络应用程序的ws2_32.dll、游戏程序中的d3d8.dll,还有大部分应用程序都调用的lpk.dll、sxs.dll,这些DLL 都可被劫持。
伪造的 dll 制作好后,放到程序当前目录下,这样当原程序调用原函数时就调用了伪造的dll的同名函数,进入劫持DLL的代码,处理完毕后,再调用原DLL此函数。
这种补丁技术,对加壳保护的软件很有效,选择挂接的函数最好是在壳中没有被调用的,当挂接函数被执行时,相关的代码已被解压,可以直接补丁了。在有些情况下,必须用计数器统计挂接的函数的调用次数来接近OEP。此方法巧妙地绕过了壳的复杂检测,很适合加壳程序的补丁制作。
一些木马或病毒也会利用DLL劫持技术搞破坏,因此当在应用程序目录下发现系统一些DLL文件存在时,如lpk.dll,应引起注意。
软件功能
这种补丁技术,对加壳保护的软件很有效,选择挂接的函数最好是在壳中没有被调用的,当挂接函数被执行时,相关的代码已被解压,可以直接补丁了。在有些情况下,必须用计数器统计挂接的函数的调用次数来接近OEP。此方法巧妙地绕过了壳的复杂检测,很适合加壳程序的补丁制作。
相关内容
- notepad++编译java插件文件-NppExec下载v0.5.3-软件下载
- 微信小程序api官方文档-微信小程序api借接口下载V6.5.3官方正式版-软件下载
- 微信小程序开发者工具下载-微信小应用程序开发工具下载免费版-软件下载
- 微信开发者工具下载-微信开发者工具下载1.03.2011120 官方最新版-软件下载
- 微信小程序开发组件下载-微信小程序开发文档完整版下载2017版-软件下载
- APKDB安卓反编译工具下载-APKDB安卓反编译软件下载V2.1.3(20180308)最新版-软件下载
- 微信小程序官方开发文档-微信小程序开发语言下载最新版-软件下载
- phpBB(PHP+MySql网络论坛系统)下载V3.3.2官方英文免费版-使用PHP语言开发的并开放其源代码的BBS系统软件下载
- IntelliJ IDEA开发工具Java下载v14.1.4 官方版-软件下载
- Java集成开发环境(IntelliJ IDEA)下载v14.1.4 最新版-软件下载
点击排行
- 慧荣SM3252BB/SM3251QBB量产工具 V2.03.30 绿色免费版 下载-
- u盘量产工具下载 ut163量产工具 v3.7.1.0 中文安装版 下载-
- ut165 a1b量产工具 下载-
- 群联 Phison MPALL v3.33.0C PS2251-61 量产恢复工具(带固件版) 下载-
- GetInfo 群联主控U盘检测工具 v3.8.3.2 中文绿色版 下载-
- 安国u盘量产工具下载 安国u盘量产工具(AlcorMP_UFD ) V17.12.01.00 中文免费绿色版 下载-
- 安国FC8X08 AU698X量产工具 V11.09.28 中文绿色免费版 下载-
- 安国AU6989量产工具AlcorMP v15.09.15.00 中文绿色版 下载-
