agopoe吧 关注:35,980贴子:549,304

手把手教菜比们劫持dll,,戳进来戳进来

取消只看楼主收藏回复


度娘不要吞我的帖子啊 ,水个经验不容易的


IP属地:柬埔寨1楼2015-08-22 03:31回复
    成功啦,雅达。。。 图文教程。。。 各位请切换只看卤煮 ,听我慢慢道来


    IP属地:柬埔寨2楼2015-08-22 03:32
    收起回复
      首先,咱要解决一个问题,为什么要劫持dll。。。。。。。。。
      直接exe不就好了么??或者 exe不要自己编译么? 不要源码么??
      我Pia!(o `-′)ノ”(ノ﹏<。) 就是一巴掌, 你的exe不非法 还劫持个篮子dll


      IP属地:柬埔寨3楼2015-08-22 03:33
      收起回复

        劫持dll的目的,就是 在合法软件的外衣之下 也就是exe之下运行我们的外挂,or病毒木马 或者 av下载器。。。。。。。。
        当然需要的工具1楼的图 说的很明白了 ,,就是 dll函数查看器3.5
        百度第一个 ,下下来 。这就是准备工作。。。


        IP属地:柬埔寨5楼2015-08-22 03:35
        收起回复
          准备工作做好了 。。。。。
          哦对了,易语言装了没? 装了啊 。。。。
          那么我们开始动手 ,,,,,,,,,,,首先新建一个文件夹,然后把dll查看器解压到他旁边
          为什么要解压在他旁边?? 因为 卤煮喜欢解压到他旁边~


          IP属地:柬埔寨6楼2015-08-22 03:38
          收起回复
            step2 打开 dll查看器


            IP属地:柬埔寨7楼2015-08-22 03:39
            回复

              接下来,把他拖进菊花查看器 。,查看菊花尺寸。。。。。。。


              IP属地:柬埔寨10楼2015-08-22 03:43
              收起回复
                我们看到 函数列表 ,什么 Version 什么。MS 。。。。什么 WINNET
                这些都是 系统自带的 dll 我们劫持不了 。。。。必须要找系统外的dll下手
                系统dll劫持有难度,卤煮做不到啊
                看到没,有个弱鸡。。。。有个弱鸡,,,就是他了 ~~~~~~~~~


                IP属地:柬埔寨13楼2015-08-22 03:47
                收起回复
                  接下来 ,把他们俩 ,双双带去开房,,,房间开好了,就是刚才的新建文件夹
                  马上开始嘿咻 ~~~~~


                  IP属地:柬埔寨14楼2015-08-22 03:49
                  收起回复
                    人这么少 ,是不是丑的人都在睡觉呢 ,,,,都听不到观众的呼噜声,哦不 呼声


                    IP属地:柬埔寨16楼2015-08-22 03:54
                    收起回复
                      回到 dll查看器 把 目标dll的 函数名称 全部复制下来。。五个一起复制了

                      然后 ctrl+v 粘贴到 新建的 dll 的临时子程序里面


                      IP属地:柬埔寨17楼2015-08-22 03:56
                      收起回复
                        下面 把 这几个字母 全部变成子程序。。。。。。。。
                        在后面敲回车 他会提示没有,你就增加增加增加 ,,,,
                        一共增加 五个 。。。。。。


                        IP属地:柬埔寨18楼2015-08-22 03:59
                        收起回复

                          增加完了 就把子程序公开。。。。那么 这个和目标dll菊花一抹抹一样的 伪装dll
                          就已经完成了


                          IP属地:柬埔寨19楼2015-08-22 04:00
                          回复
                            菊花复制好了 。。。。我们先喝杯茶 放松一下 。。。。。。。。。。。


                            IP属地:柬埔寨20楼2015-08-22 04:01
                            回复
                              DLL函数查看器 这时候 就可以下班了 ,我们把它关掉,,,
                              现在是易语言e.exe 和 菊花.exe独处的时间了


                              IP属地:柬埔寨21楼2015-08-22 04:04
                              回复