青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

星綻紫輝(rawdata)的Blog

快樂地學習,快樂地工作!

  C++博客 :: 首頁 :: 聯系 :: 聚合  :: 管理
  16 Posts :: 0 Stories :: 37 Comments :: 0 Trackbacks

常用鏈接

留言簿(5)

我參與的團隊

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

                    
          原創:星綻紫輝 http://www.shnenglu.com/rawdata   2009-3-6

 
         權作筆記。

         如果要將某個dll注入PE文件(不需要裝載dll和運行PE),只需要拷貝原來的Import表,然后復制該表到文件對齊間隙區,然后在后面寫入自定義的dll結構。一般新加的結構為0x14長,這個結構對應的值都是RVA,通過RVA計算出RAW,該RAW對應的便是dll名字,序數,偏移地址等信息(可以先從dll的export表中讀取所以導出函數信息再寫入PE文件,export表的結構比Import表更簡單)。


         通過RVA計算RAW,簡單計算方法:如果RVA被分成5塊,文件也肯定被分成5塊,只要保證塊塊之間一一對應,偏移相同就可以很容易在RVA和RAW之間相互轉換。



         總結:
         需要修改的地方:
         1.Import表的表頭信息:位置,大小必須重新修訂
         2.將新的Import表放入空白區(間隙處)

         需要注意的地方:
         △ 理論上任意跨區的空白區都可以,但是如果該區的屬性為只讀,且不為初始化數據,就會執行失敗。原因:PE加載后會自動修改該區的數據。比較好的做法是:不去尋找間隙,而是增加一個區段,然后設置該區段屬性為讀寫和初始化數據,然后將新的Import表寫到該區。

         △不需要修改IAT表

         結果:dll在PE運行時自動加載。 (rawdata)
posted on 2009-03-06 10:29 星綻紫輝 閱讀(2056) 評論(2)  編輯 收藏 引用

Feedback

# re: 淺談靜態dll注入PE 2011-04-22 00:33 coco
其實這種方法有個很嚴重的bug,可能很多時候不會表現出來,甚至在不同的機器上會有不同的效果。
問題在于,注入的DLL的肯定不會有其他程序來調用你的導出函數了,所以你在dllmain里需要執行的內容會比較多,但是dllmain是個很危險的東西,因為注入的dll加載的時候不能保證你所需要的模塊已經全部加載,所以很容易會出現感覺DLLmain沒有執行。  回復  更多評論
  

# re: 淺談靜態dll注入PE[未登錄] 2015-01-06 11:44 none
@coco
DLLMain中執行代碼,未加載其他功能dll不是問題,在你的代碼執行前會被級聯載入.但是tdata全局鎖會有問題,當你使用完成端口等有可能涉及到I/O的全局鎖.會造成死鎖.其他問題,還真沒發現.  回復  更多評論
  


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久热精品视频在线观看一区| 亚洲日本视频| 国内外成人免费激情在线视频网站 | 一本色道久久88亚洲综合88| 亚洲影院色无极综合| 久久久久久网站| 欧美激情久久久| 国产午夜精品久久久| 亚洲国产高清一区| 午夜欧美视频| 亚洲福利视频三区| 亚洲在线一区二区| 欧美va天堂| 国产欧美日韩综合一区在线观看| 在线视频成人| 欧美一区二区网站| 亚洲国产精品精华液网站| 亚洲自拍16p| 欧美韩日一区二区三区| 国产一区二区三区av电影| 洋洋av久久久久久久一区| 久久久人成影片一区二区三区观看 | 亚洲精品美女在线观看| 欧美一区二区私人影院日本| 亚洲激情偷拍| 久久色在线观看| 国产精品综合| 亚洲视频一区在线| 亚洲福利久久| 久久亚洲午夜电影| 国产亚洲精品久久久久久| 亚洲天堂偷拍| 亚洲日本一区二区| 美女主播一区| 尤物yw午夜国产精品视频明星 | 国内精品嫩模av私拍在线观看 | 在线亚洲电影| 欧美aa在线视频| 欧美一区亚洲| 国产一区二区三区观看| 性18欧美另类| 亚洲午夜电影在线观看| 欧美另类在线观看| 亚洲毛片av| 亚洲精品123区| 嫩模写真一区二区三区三州| 1204国产成人精品视频| 久久综合成人精品亚洲另类欧美| 亚洲综合精品四区| 国产精品亚洲人在线观看| 亚洲午夜高清视频| 正在播放欧美一区| 欧美午夜精品久久久| 亚洲永久免费视频| 亚洲一区国产一区| 国产精品社区| 久久精品99国产精品| 久久精品国产77777蜜臀| 国产综合第一页| 蜜臀久久99精品久久久久久9| 久久噜噜噜精品国产亚洲综合| 激情综合网激情| 欧美丰满高潮xxxx喷水动漫| 免费在线欧美视频| 亚洲精品一区久久久久久| 亚洲精品少妇网址| 国产精品区一区二区三| 久久久天天操| 欧美激情中文字幕在线| 亚洲永久免费精品| 久久精品亚洲精品| 亚洲伦理在线观看| 亚洲一卡二卡三卡四卡五卡| 黑人一区二区三区四区五区| 亚洲国产精品嫩草影院| 国产精品久久久久av免费| 久久人人爽人人| 欧美精品乱人伦久久久久久| 午夜精品网站| 美女露胸一区二区三区| 亚洲特级毛片| 久久激情久久| 99亚洲视频| 亚洲高清视频一区二区| 国产精品久久一级| 久久只有精品| 欧美77777| 亚洲视屏在线播放| 午夜精品久久久久久久久久久| 国产一区日韩一区| 欧美ed2k| 国产精品久久久久久久午夜| 久久综合激情| 欧美理论在线| 久久精品理论片| 久久免费国产精品| 正在播放亚洲| 久久久久se| 一区二区三区久久精品| 午夜精品成人在线| 亚洲日本欧美在线| 午夜精品电影| 99在线精品免费视频九九视| 亚洲国产一区二区三区在线播 | 一本久道久久综合中文字幕| 国产精品一区二区女厕厕| 免费成人性网站| 欧美视频1区| 久久男人资源视频| 国产精品青草久久| 欧美顶级大胆免费视频| 国产精品午夜在线观看| 亚洲大片一区二区三区| 国产啪精品视频| 亚洲国产美女| 国产亚洲网站| 亚洲视频精选在线| 亚洲国产第一页| 亚洲素人一区二区| 亚洲精选在线观看| 久久免费国产精品1| 羞羞漫画18久久大片| 欧美日韩午夜在线| 欧美激情区在线播放| 国产亚洲午夜高清国产拍精品| 日韩视频在线观看| 亚洲精品久久久蜜桃 | 欧美一级欧美一级在线播放| 麻豆成人在线播放| 久久另类ts人妖一区二区| 国产精品高清网站| 嫩草成人www欧美| 国内自拍亚洲| 欧美在线综合视频| 久久国产高清| 国产在线成人| 久久福利毛片| 久久九九国产精品| 国产精品欧美日韩| 中文欧美日韩| 亚洲欧美在线高清| 国产精品亚洲网站| 在线午夜精品| 午夜欧美精品| 国产日韩精品在线| 欧美亚洲三区| 蜜桃久久av| 最新精品在线| 欧美人与禽性xxxxx杂性| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲人成毛片在线播放女女| 欧美sm视频| 你懂的成人av| 国产一区二区三区久久久久久久久| 欧美一区二区三区在线免费观看| 久久精品夜色噜噜亚洲aⅴ| 国产综合一区二区| 久久综合九色欧美综合狠狠| 欧美韩日视频| 亚洲视频一二三| 国产欧美精品一区二区三区介绍| 欧美伊久线香蕉线新在线| 卡通动漫国产精品| 亚洲人午夜精品免费| 欧美日韩大陆在线| 欧美亚洲一级| 亚洲国产综合91精品麻豆| 一区二区三区四区精品| 国产精品丝袜久久久久久app| 亚洲一区二区毛片| 久久久久免费观看| 夜夜嗨av色综合久久久综合网| 国产精品大片wwwwww| 久久精品官网| 99re在线精品| 久久综合影视| 夜夜嗨av一区二区三区四季av | 亚洲区在线播放| 午夜一区二区三视频在线观看 | 亚洲精品中文字幕在线观看| 欧美一区二区三区四区高清 | 久久噜噜噜精品国产亚洲综合| 欧美大片一区二区三区| 在线视频一区二区| 国产伦精品一区二区三区在线观看| 亚洲天堂成人在线观看| 欧美成年网站| 亚洲男人第一av网站| 亚洲国产精品va在线看黑人| 国产美女一区二区| 欧美日韩亚洲网| 男人插女人欧美| 欧美在线黄色| 一本色道久久综合亚洲精品不卡| 蜜臀久久久99精品久久久久久| 亚洲免费影视| 在线亚洲自拍| 亚洲日本电影在线| 黑人巨大精品欧美一区二区| 国产精品九九久久久久久久|