• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            posts - 319, comments - 22, trackbacks - 0, articles - 11
              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

            dll中非導出函數的調用

            Posted on 2011-08-10 07:08 RTY 閱讀(1260) 評論(0)  編輯 收藏 引用 所屬分類: 編程常識C/C++Windows
            http://hi.baidu.com/51634780/blog/item/6e99de041d682689e850cd2a.html

            dll中非導出函數的調用
            這幾天在學習pe,對輸出表特別興趣。程序對導出函數調用,最終是對導出
            函數入口地址的調用,非導出函數的入口地址不在導出表里,所以其他程序

            無法

            調用非導出函數。
            本人剛開始的想法是在內存里修改dll的導出表,使非導出函數變成導出函

            數,

            供自己的程序調用。后來想到可不可以直接調用非導出函數的入口地址呢?

            感覺

            應該可以,有了這個想法后就馬上開始動手試驗。

            自己寫了個簡單的dll,其中有2個導出函數a1,b1,1個內部函數c1
            先用call的方法調用導出函數:a1
            invoke LoadLibrary,CTEXT('testdll.dll')
            mov @var1,eax        ;模塊句柄(也是模塊的基址)存入@var1 
            invoke GetProcAddress,@var1,CTEXT('a1')
            mov @lpProc,eax ;導出函數的入口地址存入@lpProc
            push 5      ;函數參數3
            push 9      ;函數參數2
            push hWnd      ;函數參數1
            call @lpProc      ;函數調用
            一切正常。

            再調用非導出函數試試,在調用非導出函數c1前,必須找到c1的相對虛擬
            地址,
            先用程序裝入dll
            invoke LoadLibrary,CTEXT('testdll.dll')
            mov @var1,eax    ;模塊句柄,也是模塊的基址
            然后運行程序,用OD調試,找到c1的入口地址:1000100C
            1000100C           55            push ebp
            1000100D           8BEC          mov ebp,esp
            1000100F           8B45 08       mov eax,dword ptr ss:[ebp+8]
            10001012           0345 0C       add eax,dword ptr ss:[ebp+C]
            10001015           C9            leave
            10001016           C2 0800       retn 8

            通過 @var1獲得模塊的基址是10000000
            那末c1的相對虛擬地址就是:1000100C-10000000=100c
            做好了這一步后,就可以在自己的程序里調用非導出函數了。
            調用非導出函數:
            invoke LoadLibrary,CTEXT('testdll.dll')
            mov @var1,eax       ;模塊句柄(也是模塊的基址)存入@var1
            add @var1,100ch    ;得到c1的入口地址
            push 5      ;函數參數2
            push 9      ;函數參數1
            call @var1      ;函數調用
            得到了想要的結果,一切ok!

            用這種方法可以調用別人dll的非導出函數。


            久久99久久99精品免视看动漫| 久久99精品久久久大学生| 久久国产一区二区| 伊色综合久久之综合久久| 99久久综合国产精品免费| 久久精品国产亚洲AV无码麻豆| 久久九九全国免费| 狠狠色噜噜色狠狠狠综合久久| 77777亚洲午夜久久多喷| 久久久这里有精品中文字幕| 久久妇女高潮几次MBA| 久久国产福利免费| 国产亚洲美女精品久久久| 成人综合伊人五月婷久久| 久久精品国产精品亚洲毛片| 久久久久亚洲av综合波多野结衣| 久久成人国产精品一区二区| 久久91这里精品国产2020| 国产毛片久久久久久国产毛片| 欧美伊香蕉久久综合类网站| 久久国产免费| 久久久久久曰本AV免费免费| 国产精品亚洲综合久久| 国产精品久久久久久久久软件| 久久久久久久波多野结衣高潮 | 热99re久久国超精品首页| 国产精品18久久久久久vr| 国产99久久久久久免费看| 亚洲美日韩Av中文字幕无码久久久妻妇| 香蕉久久永久视频| 久久99国产精品99久久| 亚洲精品国产美女久久久| 久久久久亚洲国产| 国产日韩久久久精品影院首页| 成人久久免费网站| 久久精品亚洲乱码伦伦中文| 久久精品国产亚洲AV无码麻豆 | 久久精品国产亚洲精品| 99国产精品久久| 久久天堂AV综合合色蜜桃网 | 狠狠色丁香久久婷婷综合图片 |