導航:首頁 > 編程語言 > od注入代碼

od注入代碼

發布時間:2025-01-19 09:07:49

1. 【易語言】【OD】關於寫dll劫持(也可叫做靜態補丁)的方法

文件我覺得不如dll注入來的優雅。

VirtualAllocEx申請內存,
WriteProcessMemory將你的裝載dll的shellcode寫過去,
CreateRemoteThread創建線程,指向你的shellcode。
簡單愉快,完全不需要改OEP,更不用搜索00。

如果你那麼固執要用你的靜態補丁方法,
其實我覺得你也不需要用什麼易語言了,直接把你用OD修改的DLL,保存並替代原文件,
就可以了,何須那麼麻煩,當然除非你這個DLL還是EXE有什麼特殊的地方不能這樣。

易語言用匯編比較蛋疼,而且我對易語言也不太了解,
如果你那麼固執要用編程來解決,我就大概提一下思路。

一、搜00,找個足夠大的空的地方
二、通過讀PE結構獲取OEP,不懂的話請自行網路PE結構。
三、OEP改成你步驟一找到的空地,
這一塊涉及到文件虛擬地址對齊問題(好像是這么叫的),比較復雜,而且我也不太清楚,
交給你自己解決。

四、空地里寫入你的shellcode。你的shellcode有個問題,call LoadLibrary用的是相對偏移跳 轉,當你這句匯編的位置483AFE,那麼你就會call到別的地方去了,可以改成如下代碼
mov eax,LoadLibrary地址

call eax

五、shellcode末尾jmp回原OEP,同樣涉及對齊問題,自行研究吧。

2. OD的介紹

Ollydbg 通常稱作OD,是反匯編工作的常用工具,吾愛破解OD附帶了118脫殼腳本和各種插件,功能非常強大,基本上不需要再附加安裝其它插件了。對OD的窗口簽名進行了更改,從而避免被針對性檢測 修改了OD窗口切換快捷鍵為TAB鍵、修改附加窗口支持滾輪滾動、修改OD啟動時為優先載入插件、採用論壇夜冷風發布的字元串插件,有效的解決了字元串退出BUG增加了advancedolly插件有效解決了OD無法批量修改及無法進行帶殼數據窗口跟隨的BUG.改動了OD子窗口的類名更新了部分插件及添加部分插件sod默認設置為全選模式,以後會自行更新解決注入代碼時提示框360安全衛士可能會誤報StrongOD釋放的驅動為病毒,造成ollydbg調試過程中某些功能不能使用。在此提醒大家一下,以免大家誤會。如果想調試過程中沒有什麼障礙,希望大家在調試過程中暫時屏蔽掉360安全衛士。

閱讀全文

與od注入代碼相關的資料

熱點內容
下列哪些不屬於可編程邏輯器件 瀏覽:963
蘋果6p跳屏是什麼原因 瀏覽:383
下載文件路徑是什麼 瀏覽:852
linux下o文件多重定義 瀏覽:135
為什麼在人多的地方沒有網路 瀏覽:170
華為g7有多少個版本 瀏覽:949
實名寶app哪個好 瀏覽:1
微雲單個文件可以傳多少 瀏覽:843
計算機連成網路的最重要優勢是 瀏覽:411
優盤打開後文件夾為空 瀏覽:495
實時數據寫入量大如何優化 瀏覽:76
哪裡能學程序編程 瀏覽:647
微信裡面的文件儲存在哪個目錄 瀏覽:745
高仿蘋果5s屏幕顯示清楚嗎 瀏覽:897
若有以下程序void 瀏覽:432
大數據主體有哪些 瀏覽:961
如何學習編程的優點 瀏覽:906
最新版本手機qq 瀏覽:463
簡述在word 瀏覽:528
qq怎麼清楚歷史記錄防止被盜 瀏覽:263

友情鏈接