Сейчас на форуме: asfa, _MBK_ (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Как поправить подгружаемый dll-модуль?
Посл.ответ Сообщение

Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 декабря 2009 14:00
· Личное сообщение · #1

Есть прога
в ней прописаны 2 url на которые она отправляет id компа + получает ответ> мне нужно заменить эти url на localhost (эмулятор есть)
заюзав плагин для ольки OllyStepNSearch нашел url_ы,
содержаться они в подгружаемом по ходу выполнения модуле lz32.dll

при дампе модуля urls находятся в dll в открытом виде.
можно ли отредактировать сдампленный модуль hex редактором, а потом заменить модуль в ехе на отредактированный ?
как вообще такое сделать?



Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 31 декабря 2009 14:26
· Личное сообщение · #2

lothlorian пишет:
при дампе модуля urls находятся в dll в открытом виде.

а без дампа, в оригинальной длл их нельзя найти(юникод строки или аски)? Если можно - пробуй патчить hex редакторами ;)
Если нет - пропатчи ЕХЕ (если он конечно не против) и впиши в него код для подмены в нужном месте.
Ещё как вариант - поправить файл C:\WINDOWS\system32\drivers\etc\hosts что б перенаправляло на 127.0.0.1
p.s.: удачи Вам в новом году

-----
все багрепорты - в личные сообщения




Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 01 января 2010 16:14 · Поправил: tundra37
· Личное сообщение · #3

lothlorian пишет:
... cодержаться они в подгружаемом по ходу выполнения модуле lz32.dll

lz32.dll - это системная DLL, просто переходник. Сами функции берутся из kernel32. Т.ч. внимательнее исследуй кто есть ХУ? Скорее всего для скрытности имена просто пожаты - правь место где они распаковываются.


 eXeL@B —› Вопросы новичков —› Как поправить подгружаемый dll-модуль?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати