• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            posts - 319, comments - 22, trackbacks - 0, articles - 11
              C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

            dll中非導(dǎo)出函數(shù)的調(diào)用

            Posted on 2011-08-10 07:08 RTY 閱讀(1247) 評論(0)  編輯 收藏 引用 所屬分類: 編程常識C/C++Windows
            http://hi.baidu.com/51634780/blog/item/6e99de041d682689e850cd2a.html

            dll中非導(dǎo)出函數(shù)的調(diào)用
            這幾天在學(xué)習(xí)pe,對輸出表特別興趣。程序?qū)?dǎo)出函數(shù)調(diào)用,最終是對導(dǎo)出
            函數(shù)入口地址的調(diào)用,非導(dǎo)出函數(shù)的入口地址不在導(dǎo)出表里,所以其他程序

            無法

            調(diào)用非導(dǎo)出函數(shù)。
            本人剛開始的想法是在內(nèi)存里修改dll的導(dǎo)出表,使非導(dǎo)出函數(shù)變成導(dǎo)出函

            數(shù),

            供自己的程序調(diào)用。后來想到可不可以直接調(diào)用非導(dǎo)出函數(shù)的入口地址呢?

            感覺

            應(yīng)該可以,有了這個想法后就馬上開始動手試驗。

            自己寫了個簡單的dll,其中有2個導(dǎo)出函數(shù)a1,b1,1個內(nèi)部函數(shù)c1
            先用call的方法調(diào)用導(dǎo)出函數(shù):a1
            invoke LoadLibrary,CTEXT('testdll.dll')
            mov @var1,eax        ;模塊句柄(也是模塊的基址)存入@var1 
            invoke GetProcAddress,@var1,CTEXT('a1')
            mov @lpProc,eax ;導(dǎo)出函數(shù)的入口地址存入@lpProc
            push 5      ;函數(shù)參數(shù)3
            push 9      ;函數(shù)參數(shù)2
            push hWnd      ;函數(shù)參數(shù)1
            call @lpProc      ;函數(shù)調(diào)用
            一切正常。

            再調(diào)用非導(dǎo)出函數(shù)試試,在調(diào)用非導(dǎo)出函數(shù)c1前,必須找到c1的相對虛擬
            地址,
            先用程序裝入dll
            invoke LoadLibrary,CTEXT('testdll.dll')
            mov @var1,eax    ;模塊句柄,也是模塊的基址
            然后運行程序,用OD調(diào)試,找到c1的入口地址:1000100C
            1000100C           55            push ebp
            1000100D           8BEC          mov ebp,esp
            1000100F           8B45 08       mov eax,dword ptr ss:[ebp+8]
            10001012           0345 0C       add eax,dword ptr ss:[ebp+C]
            10001015           C9            leave
            10001016           C2 0800       retn 8

            通過 @var1獲得模塊的基址是10000000
            那末c1的相對虛擬地址就是:1000100C-10000000=100c
            做好了這一步后,就可以在自己的程序里調(diào)用非導(dǎo)出函數(shù)了。
            調(diào)用非導(dǎo)出函數(shù):
            invoke LoadLibrary,CTEXT('testdll.dll')
            mov @var1,eax       ;模塊句柄(也是模塊的基址)存入@var1
            add @var1,100ch    ;得到c1的入口地址
            push 5      ;函數(shù)參數(shù)2
            push 9      ;函數(shù)參數(shù)1
            call @var1      ;函數(shù)調(diào)用
            得到了想要的結(jié)果,一切ok!

            用這種方法可以調(diào)用別人dll的非導(dǎo)出函數(shù)。


            国产精品一区二区久久精品无码 | 久久精品视频网| 亚洲AV日韩精品久久久久久久| 日韩精品久久久久久免费| 久久精品国产亚洲av麻豆色欲| 久久久91精品国产一区二区三区 | 天天躁日日躁狠狠久久 | 伊人色综合久久天天| 久久国产精品免费| 色欲综合久久中文字幕网| 久久精品无码一区二区三区| 国产精品久久婷婷六月丁香| 国产∨亚洲V天堂无码久久久| 午夜精品久久久内射近拍高清| 狠狠88综合久久久久综合网| 婷婷久久综合九色综合绿巨人| 7777久久亚洲中文字幕| 99久久精品国产一区二区 | 91精品国产91久久综合| 漂亮人妻被中出中文字幕久久| 久久国产精品久久久| 日日噜噜夜夜狠狠久久丁香五月| 国产精品一区二区久久精品无码 | 久久精品视频网| 久久精品国产亚洲AV电影| 伊人久久五月天| 观看 国产综合久久久久鬼色 欧美 亚洲 一区二区 | 亚洲一区中文字幕久久| 亚洲av成人无码久久精品| 热久久视久久精品18| 久久国产成人午夜AV影院| 亚洲国产精品久久久久婷婷软件 | 久久人妻少妇嫩草AV蜜桃| 久久精品夜色噜噜亚洲A∨| 国产成人精品久久亚洲高清不卡 | 久久无码人妻一区二区三区午夜| 精品久久久久久中文字幕大豆网| 亚洲国产精品综合久久一线| 欧美久久一区二区三区| 伊人 久久 精品| 人妻精品久久久久中文字幕69|