• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            posts - 319, comments - 22, trackbacks - 0, articles - 11
              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

            用OllDbg中斷在dll的入口

            Posted on 2011-08-10 07:11 RTY 閱讀(893) 評論(0)  編輯 收藏 引用 所屬分類: 編程常識C/C++Windows
            用OllDbg中斷在dll的入口


            http://www.pediy.com/bbshtml/bbs7/pediy7-613.htm


            標 題: Diy OllyDbg's Loaddll.exe
            發帖人:jingulong
            時 間: 2005-08-13 13:02 
            原文鏈接:
            http://bbs.pediy.com/showthread.php?threadid=16140 
            詳細信息: 

            目的:用OllDbg中斷在dll的入口
            程序下載:http://bbs.pediy.com/showthread.php?s=&threadid=16082 

            一、編寫plugin :
            1.  DllEntryPoint如圖:
             
            2.ODBG_Plugininit如圖:新啟一個線程,由此線程的函數WinMain創建一個(隱藏)窗口。
             
            3.窗口回調函數如圖:
             
            至此,plugin設計完成,它所起的作用是:
            1.  當得到WM_USER消息時返回dll入口地址(在MyLdrpCallInitRoutine中)
            2.  當得到WM_USER+1消息時在wParam指示的地址(就是你調試點dll入口點)設置臨時斷點(Tempbreakpoint)。

            二、  在dll的加載進程中與plugin通訊。
                為此,可以寫一個加載程序(就好像DLL_Loader),我這里選擇diy llyDbg配套的loaddll.exe,因為只有它可與OD“無縫對接”。用LordPE打開程序看看結構,當看到它的ExportTable時,感覺實在妙!下面是其截圖:
             
                每個導出函數名稱叫人看了都如此受用,特別是PatchArea!Oleh Yuschuk為我們考慮得實在周到。Thanks
            Diy 過程:
            1.  把ImportTable中的GetCommandLineA改成GetProcAddress
            2.  Patch 
             
               為:
             
            并在Patcharea(410298)處鍵入:
             
            以完成原語句的功能。這里程序中原來沒有的字符串(如“GetCommandLineA”)等在data區或rsrc區段空白處錄入。
            3.Patch
             
            為 call  4102B5,并在4102B5開始寫入如下代碼:
             
             
             
            以上代碼完成的主要任務是hook dll entrypoint,當程序查到入口處是調試點dll oep 時通知plugin設置斷點,使OllyDbg中斷在那里,這樣我們可以少飛許多手腳。


            蜜桃麻豆www久久| 一极黄色视频久久网站| 婷婷久久久亚洲欧洲日产国码AV | 久久九色综合九色99伊人| 狠狠色综合久久久久尤物| 久久国产视屏| 中文字幕人妻色偷偷久久| 精品久久久久久久无码| 久久99精品久久久久久9蜜桃| 性做久久久久久久久浪潮| 伊人久久大香线蕉av不卡| 青青青国产成人久久111网站| 色诱久久av| 91精品国产综合久久香蕉 | 国产精品一区二区久久| 99久久精品无码一区二区毛片| 四虎久久影院| 91久久成人免费| 麻豆一区二区99久久久久| 久久99国产一区二区三区| 亚洲午夜久久久久久久久久| 亚洲国产精品久久久久久| 久久无码专区国产精品发布| 国产—久久香蕉国产线看观看| 久久久噜噜噜www成人网| 午夜精品久久久久9999高清| 韩国免费A级毛片久久| 中文成人无码精品久久久不卡| 国产成人久久久精品二区三区 | 婷婷久久久亚洲欧洲日产国码AV| 久久www免费人成精品香蕉| 99精品国产在热久久| 97精品伊人久久久大香线蕉 | 久久夜色精品国产亚洲av| 日本精品久久久久中文字幕8| 狠狠干狠狠久久| AV狠狠色丁香婷婷综合久久| 久久精品午夜一区二区福利| 7777久久久国产精品消防器材| 久久伊人五月丁香狠狠色| 伊人久久一区二区三区无码|