• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            posts - 319, comments - 22, trackbacks - 0, articles - 11
              C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

            用OllDbg中斷在dll的入口

            Posted on 2011-08-10 07:11 RTY 閱讀(885) 評論(0)  編輯 收藏 引用 所屬分類: 編程常識C/C++Windows
            用OllDbg中斷在dll的入口


            http://www.pediy.com/bbshtml/bbs7/pediy7-613.htm


            標(biāo) 題: Diy OllyDbg's Loaddll.exe
            發(fā)帖人:jingulong
            時 間: 2005-08-13 13:02 
            原文鏈接:
            http://bbs.pediy.com/showthread.php?threadid=16140 
            詳細(xì)信息: 

            目的:用OllDbg中斷在dll的入口
            程序下載:http://bbs.pediy.com/showthread.php?s=&threadid=16082 

            一、編寫plugin :
            1.  DllEntryPoint如圖:
             
            2.ODBG_Plugininit如圖:新啟一個線程,由此線程的函數(shù)WinMain創(chuàng)建一個(隱藏)窗口。
             
            3.窗口回調(diào)函數(shù)如圖:
             
            至此,plugin設(shè)計完成,它所起的作用是:
            1.  當(dāng)?shù)玫絎M_USER消息時返回dll入口地址(在MyLdrpCallInitRoutine中)
            2.  當(dāng)?shù)玫絎M_USER+1消息時在wParam指示的地址(就是你調(diào)試點dll入口點)設(shè)置臨時斷點(Tempbreakpoint)。

            二、  在dll的加載進(jìn)程中與plugin通訊。
                為此,可以寫一個加載程序(就好像DLL_Loader),我這里選擇diy llyDbg配套的loaddll.exe,因為只有它可與OD“無縫對接”。用LordPE打開程序看看結(jié)構(gòu),當(dāng)看到它的ExportTable時,感覺實在妙!下面是其截圖:
             
                每個導(dǎo)出函數(shù)名稱叫人看了都如此受用,特別是PatchArea!Oleh Yuschuk為我們考慮得實在周到。Thanks
            Diy 過程:
            1.  把ImportTable中的GetCommandLineA改成GetProcAddress
            2.  Patch 
             
               為:
             
            并在Patcharea(410298)處鍵入:
             
            以完成原語句的功能。這里程序中原來沒有的字符串(如“GetCommandLineA”)等在data區(qū)或rsrc區(qū)段空白處錄入。
            3.Patch
             
            為 call  4102B5,并在4102B5開始寫入如下代碼:
             
             
             
            以上代碼完成的主要任務(wù)是hook dll entrypoint,當(dāng)程序查到入口處是調(diào)試點dll oep 時通知plugin設(shè)置斷點,使OllyDbg中斷在那里,這樣我們可以少飛許多手腳。


            亚洲AV无码久久| 国产成人久久精品激情| 亚洲国产小视频精品久久久三级 | 亚洲国产日韩欧美久久| 久久久久国产精品三级网| 麻豆av久久av盛宴av| 99久久国语露脸精品国产| 欧美亚洲另类久久综合婷婷| 新狼窝色AV性久久久久久| 久久久精品日本一区二区三区| 一本色道久久88综合日韩精品| 国产精品久久久久国产A级| 日韩欧美亚洲综合久久影院Ds| 久久国产热精品波多野结衣AV| 久久WWW免费人成—看片| 欧美大香线蕉线伊人久久| 久久99精品久久久久久水蜜桃| 亚洲精品高清国产一线久久| 久久激情亚洲精品无码?V| 精品乱码久久久久久久| 久久久久久国产精品美女| 久久综合久久伊人| 久久国产精品国语对白| 久久久久久久人妻无码中文字幕爆 | 久久久精品免费国产四虎| 国内高清久久久久久| 久久久久国产| 久久精品国产99久久久香蕉| 久久久久成人精品无码中文字幕| 久久亚洲精品国产精品婷婷| 国产精品免费久久| 久久精品亚洲日本波多野结衣| 亚洲精品无码专区久久同性男| 草草久久久无码国产专区| 国产午夜精品理论片久久影视| 成人久久精品一区二区三区| 久久综合给合久久狠狠狠97色69 | 亚洲精品午夜国产VA久久成人| 亚洲天堂久久久| 久久天天躁狠狠躁夜夜avapp | 热久久视久久精品18|