查看: 636|回复: 1

简单的DLL劫持

[复制链接] TA的其它主题

升级   0%

  • TA的每日心情
    开心
    2022-9-10 09:59
  • 签到天数: 36 天

    [LV.5]常住居民I

    36

    主题

    416

    回帖

    3814

    积分

    新手上路

    积分
    3814

    活跃会员灌水之王突出贡献优秀版主督查组员最佳新人热心会员陌辞云用户

    QQ
    发表于 2021-8-12 12:05:30 | 显示全部楼层 |阅读模式 来自 浙江省 移动数据上网公共出口

    登录后享用更多功能

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×
    目标:利用DLL劫持更改弹窗信息
    自己写了一个简单的调用DLL的易语言程序,用来演示 X00J_WZ@VV]_)F)8{X8X5E7.png

    然后写了一个DLL,作用就是弹出信息框

    59XHB$L{K2K${2M9A@]BRL8.png 这是软件原本的dll
    调用结果
    6PWIF$E)}3KS(PP6@6J_}ZL.png
    接下来就开始劫持DLL
    易语言新建一个Winodws动态链接库项目,在启动子程序里写上信息框
    注意这里要勾上公开
      
    窗口程序集名保 留  保 留备 注
    程序集1   
    子程序名返回值类型公开备 注
    _启动子程序整数型请在本子程序中放置动态链接库初始化代码
    信息框 (“DLL劫持”, 0, , )
    返回 (0)  ' 返回值被忽略。


    编译出来修改文件名为“测试DLL.dll”放在程序目录下
    运行程序点击按钮
    ~[3~58`W]M}$S9F@WI(%EHP.png
    但是点击确定之后
    9%W8EDHQQ0}`EHRS[WS`LTI.png
    那就写一个子程序
      
    窗口程序集名保 留  保 留备 注
    程序集1   
    子程序名返回值类型公开备 注
    _启动子程序整数型请在本子程序中放置动态链接库初始化代码
    信息框 (“DLL劫持”, 0, , )
    返回 (0)  ' 返回值被忽略。
    子程序名返回值类型公开备 注
    arel_text
    信息框 (“DLL劫持”, 0, , )

    结果:
    ~[3~58`W]M}$S9F@WI(%EHP.png




    上一篇:PUSH大法改窗口
    下一篇:逃跑吧少年机制检测问题
    陌辞论坛:bbs.moci6.com - 优秀原创技术资源分享交流社区
    CDKEYPlus

    升级   33.75%

  • TA的每日心情
    慵懒
    2024-2-1 21:22
  • 签到天数: 134 天

    [LV.7]常住居民III

    0

    主题

    90

    回帖

    1675

    积分

    高级会员

    积分
    1675
    发表于 2021-8-12 15:03:26 | 显示全部楼层 来自 美国加利福尼亚州洛杉矶 CloudFlare节点
    我就勉为其难的看看吧!
    陌辞论坛:bbs.moci6.com - 优秀原创技术资源分享交流社区
    CDKEYPlus
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    关闭

    陌辞论坛上一条 /1 下一条

    客服中心

    3043201373

    Copyright   ©2018-2021  陌辞论坛  Powered by © 陌辞论坛 萌ICP备20220968 MySSL.Top安全认证  |网站地图|Sitemap

    快速回复 返回顶部 返回列表