• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            星綻紫輝(rawdata)的Blog

            快樂地學習,快樂地工作!

              C++博客 :: 首頁 :: 聯系 :: 聚合  :: 管理
              16 Posts :: 0 Stories :: 37 Comments :: 0 Trackbacks

            常用鏈接

            留言簿(5)

            我參與的團隊

            搜索

            •  

            最新評論

            閱讀排行榜

            評論排行榜

                                
                      原創:星綻紫輝 http://m.shnenglu.com/rawdata   2009-3-6

             
                     權作筆記。

                     如果要將某個dll注入PE文件(不需要裝載dll和運行PE),只需要拷貝原來的Import表,然后復制該表到文件對齊間隙區,然后在后面寫入自定義的dll結構。一般新加的結構為0x14長,這個結構對應的值都是RVA,通過RVA計算出RAW,該RAW對應的便是dll名字,序數,偏移地址等信息(可以先從dll的export表中讀取所以導出函數信息再寫入PE文件,export表的結構比Import表更簡單)。


                     通過RVA計算RAW,簡單計算方法:如果RVA被分成5塊,文件也肯定被分成5塊,只要保證塊塊之間一一對應,偏移相同就可以很容易在RVA和RAW之間相互轉換。



                     總結:
                     需要修改的地方:
                     1.Import表的表頭信息:位置,大小必須重新修訂
                     2.將新的Import表放入空白區(間隙處)

                     需要注意的地方:
                     △ 理論上任意跨區的空白區都可以,但是如果該區的屬性為只讀,且不為初始化數據,就會執行失敗。原因:PE加載后會自動修改該區的數據。比較好的做法是:不去尋找間隙,而是增加一個區段,然后設置該區段屬性為讀寫和初始化數據,然后將新的Import表寫到該區。

                     △不需要修改IAT表

                     結果:dll在PE運行時自動加載。 (rawdata)
            posted on 2009-03-06 10:29 星綻紫輝 閱讀(2030) 評論(2)  編輯 收藏 引用

            Feedback

            # re: 淺談靜態dll注入PE 2011-04-22 00:33 coco
            其實這種方法有個很嚴重的bug,可能很多時候不會表現出來,甚至在不同的機器上會有不同的效果。
            問題在于,注入的DLL的肯定不會有其他程序來調用你的導出函數了,所以你在dllmain里需要執行的內容會比較多,但是dllmain是個很危險的東西,因為注入的dll加載的時候不能保證你所需要的模塊已經全部加載,所以很容易會出現感覺DLLmain沒有執行。  回復  更多評論
              

            # re: 淺談靜態dll注入PE[未登錄] 2015-01-06 11:44 none
            @coco
            DLLMain中執行代碼,未加載其他功能dll不是問題,在你的代碼執行前會被級聯載入.但是tdata全局鎖會有問題,當你使用完成端口等有可能涉及到I/O的全局鎖.會造成死鎖.其他問題,還真沒發現.  回復  更多評論
              

            亚洲日本久久久午夜精品| 精品少妇人妻av无码久久| 国产99久久九九精品无码| 国产日韩久久免费影院| 欧美激情一区二区久久久| 久久综合亚洲欧美成人| 一级做a爱片久久毛片| 久久久久久久久66精品片| 久久精品成人免费看| 一级做a爰片久久毛片看看| 国产精品久久久久国产A级| 久久久久97国产精华液好用吗| 日韩人妻无码一区二区三区久久99| 久久超碰97人人做人人爱| 久久亚洲精品无码播放| 国产精品毛片久久久久久久| 久久精品无码一区二区WWW| 99久久国产亚洲高清观看2024 | 久久天天躁狠狠躁夜夜av浪潮 | 亚洲天堂久久久| 国产精品美女久久久网AV| 人妻无码中文久久久久专区| 日韩欧美亚洲综合久久影院Ds| 久久久中文字幕| 精品熟女少妇av免费久久| 嫩草伊人久久精品少妇AV| 亚洲色欲久久久久综合网| 久久综合伊人77777麻豆| 国产精品亚洲综合专区片高清久久久| 久久精品aⅴ无码中文字字幕重口| 污污内射久久一区二区欧美日韩| 精品久久久久久无码中文字幕| WWW婷婷AV久久久影片| 99久久99这里只有免费费精品| 少妇久久久久久久久久| 狠狠色综合网站久久久久久久高清 | 日韩AV毛片精品久久久| 99久久精品免费| 久久一本综合| 婷婷国产天堂久久综合五月| 久久中文字幕人妻丝袜|