• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            posts - 319, comments - 22, trackbacks - 0, articles - 11
              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

            用OllDbg中斷在dll的入口

            Posted on 2011-08-10 07:11 RTY 閱讀(893) 評論(0)  編輯 收藏 引用 所屬分類: 編程常識C/C++Windows
            用OllDbg中斷在dll的入口


            http://www.pediy.com/bbshtml/bbs7/pediy7-613.htm


            標 題: Diy OllyDbg's Loaddll.exe
            發帖人:jingulong
            時 間: 2005-08-13 13:02 
            原文鏈接:
            http://bbs.pediy.com/showthread.php?threadid=16140 
            詳細信息: 

            目的:用OllDbg中斷在dll的入口
            程序下載:http://bbs.pediy.com/showthread.php?s=&threadid=16082 

            一、編寫plugin :
            1.  DllEntryPoint如圖:
             
            2.ODBG_Plugininit如圖:新啟一個線程,由此線程的函數WinMain創建一個(隱藏)窗口。
             
            3.窗口回調函數如圖:
             
            至此,plugin設計完成,它所起的作用是:
            1.  當得到WM_USER消息時返回dll入口地址(在MyLdrpCallInitRoutine中)
            2.  當得到WM_USER+1消息時在wParam指示的地址(就是你調試點dll入口點)設置臨時斷點(Tempbreakpoint)。

            二、  在dll的加載進程中與plugin通訊。
                為此,可以寫一個加載程序(就好像DLL_Loader),我這里選擇diy llyDbg配套的loaddll.exe,因為只有它可與OD“無縫對接”。用LordPE打開程序看看結構,當看到它的ExportTable時,感覺實在妙!下面是其截圖:
             
                每個導出函數名稱叫人看了都如此受用,特別是PatchArea!Oleh Yuschuk為我們考慮得實在周到。Thanks
            Diy 過程:
            1.  把ImportTable中的GetCommandLineA改成GetProcAddress
            2.  Patch 
             
               為:
             
            并在Patcharea(410298)處鍵入:
             
            以完成原語句的功能。這里程序中原來沒有的字符串(如“GetCommandLineA”)等在data區或rsrc區段空白處錄入。
            3.Patch
             
            為 call  4102B5,并在4102B5開始寫入如下代碼:
             
             
             
            以上代碼完成的主要任務是hook dll entrypoint,當程序查到入口處是調試點dll oep 時通知plugin設置斷點,使OllyDbg中斷在那里,這樣我們可以少飛許多手腳。


            久久99精品国产麻豆不卡| 久久久这里有精品中文字幕| yy6080久久| 国产精品久久久亚洲| 91精品国产高清久久久久久91| 久久天堂AV综合合色蜜桃网| 精品久久久久久亚洲精品| 国产精品一区二区久久 | 精品久久久久久中文字幕大豆网| 久久精品中文字幕一区| 欧美亚洲另类久久综合| 国产香蕉久久精品综合网| 久久精品国产亚洲欧美| 久久婷婷是五月综合色狠狠| 久久久国产精品福利免费| 国产精品美女久久福利网站| 高清免费久久午夜精品| 精品多毛少妇人妻AV免费久久 | 人妻丰满?V无码久久不卡| 久久亚洲AV成人无码电影| 亚洲国产精品一区二区三区久久| 久久精品a亚洲国产v高清不卡| 久久综合五月丁香久久激情| 91精品国产91久久久久久蜜臀| 日韩AV无码久久一区二区| 伊色综合久久之综合久久| 久久精品成人一区二区三区| 久久99精品国产麻豆蜜芽| 国产亚洲综合久久系列| 久久久久久国产精品无码下载| 久久久久亚洲AV无码去区首| yellow中文字幕久久网| 97精品伊人久久大香线蕉app| 一本久久a久久精品vr综合| 三级韩国一区久久二区综合| 久久久网中文字幕| 香港aa三级久久三级老师2021国产三级精品三级在 | 国産精品久久久久久久| 精品久久久久久国产91| 久久99国产精一区二区三区| 久久精品成人免费看|