
DLL劫持补丁只支持XP系统,其他系统请找度娘寻找方法!
当一个可执行文件运行时,Windows加载器将可执行模块映射到进程的地址空间中,加载器分析可执行模块的输入表,并设法找出任何需要的DLL,并将它们映射到进程的地址空间中。
由于输入表中只包含DLL 名而没有它的路径名,因此加载程序必须在磁盘上搜索 DLL 文件。首先会尝试从当前程序所在的目录加载 DLL,如果没找到,则在Windows 系统目录中查找,最后是在环境变量中列出的各个目录下查找。利用这个特点,先伪造一个系统同名的 DLL,提供同样的输出表,每个输出函数转向真正的系统 DLL。程序调用系统 DLL 时会先调用当前目录下伪造的 DLL,完成相关功能后,再跳到系统DLL同名函数里执行。这个过程用个形象的词来描述就是系统 DLL 被劫持(hijack)了。
利用这种方法取得控制权后,可以对主程序进行补丁。此种方法只对除kernel32.dll、ntdll.dll等核心系统库以外的DLL有效,如网络应用程序的ws2_32.dll、10博网体育备用网址程序中的d3d8.dll,还有大部分应用程序都调用的lpk.dll、sxs.dll,这些DLL 都可被劫持。
伪造的 dll 制作好后,放到程序当前目录下,这样当原程序调用原函数时就调用了伪造的dll的同名函数,进入劫持DLL的代码,处理完毕后,再调用原DLL此函数。
这种补丁技术,对加壳保护的软件很有效,选择挂接的函数最好是在壳中没有被调用的,当挂接函数被执行时,相关的代码已被解压,可以直接补丁了。在有些情况下,必须用计数器统计挂接的函数的调用次数来接近OEP。此方法巧妙地绕过了壳的复杂检测,很适合加壳程序的补丁制作。
一些木马或病毒也会利用DLL劫持技术搞破坏,因此当在应用程序目录下发现系统一些DLL文件存在时,如lpk.dll,应引起注意。
2014.08-30 版本号 1.0.0.17
1.修改繁体系统不能保存/加载配置问题
2014.07-09 版本号 1.0.0.16
1.底层全部重新,并增加临界区处理
2.修复重复弹窗问题
3.修复注入工具,并改为UNICODE编码
4.注入工具增强
2014.06-13 版本号 1.0.0.15
1.修正piaoyun.dll一处错误
2014.06-12 版本号 1.0.0.14
1.修复version.dll在某些系统报错问题
2.增加winmm.dll劫持
2014.04-23 版本号 1.0.0.13
1.修复“修改”数据出错BUG(感谢冷月孤心反馈)
70KB / 03-27
系统其他
下载
21.5M / 02-01
10博网体育备用网址补丁
下载
231KB / 09-26
系统优化
下载
兄弟control center4打印机驱动
硬件驱动 / 134.3M
下载
1
Vista Start Menu Free更换系统开始菜单v.3.88 绿色多语版
系统优化 / 9.4M
下载
2
UUID Factory(电脑uuid识别码生成工具)V2.2.0.3310 绿色版
系统其他 / 2.0M
下载
3
Siglus RealLive引擎通用一键解锁程序绿色版
系统其他 / 42KB
下载
4
ExeWatch(可执行文件监视工具)V1.30 绿色版
系统其他 / 203KB
下载
5
p2psearcher3.5绿色免费版
搜索查找 / 1.5M
下载
6
红米Pro驱动官方版
硬件驱动 / 18.4M
下载
7
测试电脑周围噪音分贝的免费软件v1.0 绿色版
系统其他 / 141KB
下载
8
windows系统文件(tbb.dll)免费版
系统其他 / 65KB
下载
9
WIN7切换窗口调整工具(Alt+Tab Tuner)V1.0.1.1 绿色版
系统其他 / 407KB
下载
10
114.9M / 06-09
立即下载
159M / 06-09
立即下载
208.1M / 06-09
立即下载
124.2M / 06-09
立即下载
57.2M / 06-09
立即下载
153M / 06-05
立即下载
444M / 06-05
立即下载
497M / 06-05
立即下载
2.34G / 06-05
立即下载
815.1M / 06-05
立即下载
126.3M / 06-09
立即下载
25.9M / 06-09
立即下载
985.7M / 06-08
立即下载
301.0M / 06-08
立即下载
34.60G / 06-08
立即下载
2.63G / 06-08
立即下载
926.0M / 06-08
立即下载
847.0M / 06-08
立即下载
296.2M / 06-05
立即下载
35.0M / 06-05
立即下载
11M / 06-09
立即下载 21M / 06-09
立即下载 21.5M / 06-09
立即下载 14.6M / 06-09
立即下载 11.2M / 06-05
立即下载 45.5M / 06-05
立即下载 14.1M / 06-05
立即下载 26.2M / 06-05
立即下载 133M / 06-05
立即下载 390.3M / 06-05
立即下载 63.1M / 06-09
立即下载 986.4M / 06-09
立即下载 356.2M / 06-09
立即下载 181.9M / 06-05
立即下载 46M / 06-05
立即下载 88.6M / 06-05
立即下载 29.7M / 06-05
立即下载 870.4M / 06-05
立即下载 44M / 06-05
立即下载 13.7M / 06-05
立即下载 1.27G / 06-09
立即下载 1.05G / 06-05
立即下载 2.49G / 06-01
立即下载 9.84G / 06-01
立即下载 956.1M / 05-28
立即下载 181.5M / 05-28
立即下载 255.9M / 05-28
立即下载 245.1M / 05-28
立即下载 1.07G / 05-28
立即下载 113.2M / 05-28
立即下载 41.5M / 06-09
立即下载 483.3M / 06-09
立即下载 25.7M / 06-05
立即下载 120.5M / 06-05
立即下载 1.10G / 06-05
立即下载 6.09G / 06-04
立即下载 8M / 06-04
立即下载 3.30G / 06-04
立即下载 820.0M / 06-04
立即下载 30.2M / 06-04
立即下载 466.6M / 06-09
立即下载 231.5M / 06-05
立即下载 79.6M / 06-05
立即下载 17.7M / 06-05
立即下载 499.9M / 06-05
立即下载 160M / 06-04
立即下载 60M / 06-04
立即下载 254.8M / 06-04
立即下载 268M / 06-04
立即下载 232.0M / 06-04
立即下载 517M / 06-09
立即下载 35.6M / 06-05
立即下载 4.07G / 06-05
立即下载 222.0M / 06-05
立即下载 13.4M / 01-03
立即下载 293.0M / 09-05
立即下载 1.22G / 07-06
立即下载 20.53G / 07-06
立即下载 229.9M / 07-06
立即下载 3.70G / 07-06
立即下载