Посл.ответ
Сообщение
Ранг: 30.0 (посетитель), 4thxАктивность: 0.03↘ 0.01 Статус: Участник
Создано: 03 декабря 2012 18:56 · Личное сообщение · #1
Есть длл, я хочу подменить ее. Такой способ прокатывает у меня я знаю.
Руками делать не хочется. Нужен генератор исходника с перенаправлением вызовов в исходной длл.
Все свои дела я сделаю в дллмэйн
| Сообщение посчитали полезным:
Ранг: 441.3 (мудрец), 297thxАктивность: 0.41↘ 0.04 Статус: Участник
Создано: 03 декабря 2012 19:06 · Личное сообщение · #2
Ранг: 17.7 (новичок), 13thxАктивность: 0.01↘ 0 Статус: Участник
Создано: 03 декабря 2012 19:18 · Поправил: Artem_N · Личное сообщение · #3
Ранг: 30.0 (посетитель), 4thxАктивность: 0.03↘ 0.01 Статус: Участник
Создано: 03 декабря 2012 21:18 · Поправил: punxer · Личное сообщение · #4
Artem_N хз, скомпилил не пойму еще
мне нужен именно экспорт редирект
как реализовать котя бы руками в сях?
| Сообщение посчитали полезным:
Ранг: 450.3 (мудрец), 13thxАктивность: 0.2↘ 0 Статус: Участник
Создано: 03 декабря 2012 22:30 · Поправил: ToBad · Личное сообщение · #5
punxer пишет: Есть длл, я хочу подменить ее. Вызов своей длл в импорт добавь, будет подгружаться вместе с жертвой.
А вообще поищи в гугле "dll wrapper", кажется так называлось, когда то встречал, скармливаешь утилите dll, она создает Си файл переходника.
p.s. Вру, на асме. В комплекте какой то ненужный хлам. Проверяйте на вирусы!
200f_03.12.2012_EXELAB.rU.tgz - Dll_Wrapper.zip
| Сообщение посчитали полезным:
Ранг: 20.2 (новичок), 16thxАктивность: 0.02↘ 0.01 Статус: Участник
Создано: 04 декабря 2012 12:25 · Личное сообщение · #6
Парсер выхлопа dumpbin c генерацией кода вида:
Пишется минут за 15, ещё столько же на фенечки.
| Сообщение посчитали полезным:
Ранг: 30.0 (посетитель), 4thxАктивность: 0.03↘ 0.01 Статус: Участник
Создано: 04 декабря 2012 14:16 · Личное сообщение · #7
GroundHog Задачи есть другие, хочешь -напиши.
| Сообщение посчитали полезным:
Ранг: 590.4 (! ), 408thxАктивность: 0.36↘ 0.18 Статус: Модератор
Создано: 04 декабря 2012 14:48 · Личное сообщение · #8
Если просто редирект
----- старый пень | Сообщение посчитали полезным:
Ранг: 36.2 (посетитель), 1thxАктивность: 0.01↘ 0 Статус: Участник
Создано: 09 декабря 2012 15:48 · Личное сообщение · #9
Ранг: 20.2 (новичок), 16thxАктивность: 0.02↘ 0.01 Статус: Участник
Создано: 09 декабря 2012 16:01 · Личное сообщение · #10
punxer пишет: GroundHog Задачи есть другие, хочешь -напиши. Не хочу, твои задачи мне до балды.
| Сообщение посчитали полезным:
Ранг: 0.0 (гость)Активность: 0.25↘ 0 Статус: Участник
Создано: 09 декабря 2012 17:11 · Личное сообщение · #11
Нормальная
статься по созданию прокси dll.
Если этого будет мало, то кхм, мягко говоря не ваше это.
| Сообщение посчитали полезным: