递归火山软件开发平台

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 火山 源码 类库
查看: 1789|回复: 25
打印 上一主题 下一主题

[类库封装] 挑战不能装载的DLL。

[复制链接]

346

主题

1600

帖子

6537

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
6537
QQ
跳转到指定楼层
#
发表于 2024-10-4 18:01:07 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

游客,如果您要查看本帖隐藏内容请回复


来来来,把你在别处无法装载的DLL 提过来,不服来战。
这是我见过最强的Load代码文件。


load.asm.txt 文件是反编译 Load 文件的汇编代码。
如果那位朋友可以给转成64位就完美了。

专业承接18-98岁xx的心理及生理教育辅导。
回复

使用道具 举报

346

主题

1600

帖子

6537

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
6537
QQ
来自 25#
 楼主| 发表于 2024-10-9 11:06:20 | 只看该作者
我找到一段代码,貌似能好使用。

https://www.52pojie.cn/thread-1184667-1-1.html

需要编译出来单独提出来测试。
专业承接18-98岁xx的心理及生理教育辅导。
回复

使用道具 举报

13

主题

570

帖子

2128

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
2128
24#
发表于 2024-10-16 14:27:20 | 只看该作者

看看高人作品
韦贝贝
Q905029375
回复

使用道具 举报

346

主题

1600

帖子

6537

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
6537
QQ
23#
 楼主| 发表于 2024-10-16 12:09:48 | 只看该作者
Xelloss0618 发表于 2024-10-11 08:57
这个项目我以前测试过,结果一编译出来就被杀了,于是就没放出来

X总,我有个想法,就是把EXE的.text区段 取出来,加密后放到DLL的新区段里。

EXE 运行时 load DLL后,DLLmain 函数不具备真实DLLMAIN的功能。
因此不会阻塞全局的线程调度,在DLL干完自己想干的需要初始化的数据之后(包括线程的启停,socket的访问)。
直接分配一段动态内存,把.text内存放进去。
JMP 之。

你认为可行吗?
专业承接18-98岁xx的心理及生理教育辅导。
回复

使用道具 举报

22

主题

286

帖子

2003

积分

金牌会员

Rank: 6Rank: 6

积分
2003
QQ
22#
发表于 2024-10-11 09:48:50 | 只看该作者
Xelloss0618 发表于 2024-10-11 08:57
这个项目我以前测试过,结果一编译出来就被杀了,于是就没放出来

我也被火绒杀过, 不过我不怎么用这个, 更偏向添加导入表那种
回复

使用道具 举报

26

主题

1900

帖子

6926

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
6926
21#
发表于 2024-10-11 08:57:18 | 只看该作者
793359277 发表于 2024-10-10 15:48
你想要的是64DLL绑定到EXE是吧? 吾爱上有, 我前两天联系了作者修了32位下的BUG
MemoryModule_x86x64_内存 ...

这个项目我以前测试过,结果一编译出来就被杀了,于是就没放出来
回复

使用道具 举报

346

主题

1600

帖子

6537

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
6537
QQ
20#
 楼主| 发表于 2024-10-11 08:13:53 | 只看该作者
793359277 发表于 2024-10-10 15:48
你想要的是64DLL绑定到EXE是吧? 吾爱上有, 我前两天联系了作者修了32位下的BUG
MemoryModule_x86x64_内存 ...

我在想,如果把.text区段搞出来,随便丢到一个内存区域,然后jmp过去,或者吧.text切片,随意丢。

这不就是另外一个故事了吗?

专业承接18-98岁xx的心理及生理教育辅导。
回复

使用道具 举报

22

主题

286

帖子

2003

积分

金牌会员

Rank: 6Rank: 6

积分
2003
QQ
19#
发表于 2024-10-10 15:48:51 | 只看该作者
urenai 发表于 2024-10-9 11:06
我找到一段代码,貌似能好使用。

https://www.52pojie.cn/thread-1184667-1-1.html

你想要的是64DLL绑定到EXE是吧? 吾爱上有, 我前两天联系了作者修了32位下的BUG
MemoryModule_x86x64_内存加载DLL
https://www.52pojie.cn/thread-1613131-1-1.html
(出处: 吾爱破J论坛)
回复

使用道具 举报

29

主题

305

帖子

2596

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
2596
18#
发表于 2024-10-9 07:55:04 | 只看该作者
啥东东看看
回复

使用道具 举报

36

主题

330

帖子

3134

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
3134
17#
发表于 2024-10-9 07:39:09 | 只看该作者
看看
回复

使用道具 举报

32

主题

566

帖子

3371

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
3371
16#
发表于 2024-10-8 23:42:18 | 只看该作者
urenai 发表于 2024-10-8 20:39
真的假的,能不能搞到64位代码??

xp没有64
Inverse
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|递归火山软件开发平台 ( 鄂ICP备18029190号 )

GMT+8, 2024-11-24 19:51 , Processed in 0.107243 second(s), 25 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表