开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 3265|回复: 23
收起左侧

[讨论] 我有个想法给exe加东西(是不是很难实现?)

[复制链接]

结帖率:96% (65/68)
发表于 2021-2-23 16:05:18 | 显示全部楼层 |阅读模式   河南省开封市
也就是编译好的一个空白A.exe文件
用B.exe给A.exe启动窗口事件加个信息框
或加个其他代码,这样很难实现吧?
加到资源里内存运行什么的不靠谱
那完全不是给A.exe程序加东西
字节集替换是实现不了的
t011ef855d5e9b03a0a.jpg

点评

看来真没法直接实现,我说的B软件是E直接编写出来的,B直接给A加东西   河南省开封市  发表于 2021-2-23 16:50
发表于 2021-3-7 05:32:10 | 显示全部楼层   广东省深圳市
如果你能自己写个编译器的话, 应该挺好实现的
回复 支持 反对

使用道具 举报

结帖率:96% (65/68)

签到天数: 5 天

 楼主| 发表于 2021-2-23 19:08:47 | 显示全部楼层   河南省开封市
fengshou 发表于 2021-2-23 19:03
你最好别这么加验证。。。额,dump基本无难度(你用vmp_sdk或者付费版se当我没说) ...

不好弄,主要不是给自己软件弄的,自己软件直接源码改,做一个工具,其他人拿着直接给他们自己程序加某些功能还是不弄了,自己用不到
回复 支持 反对

使用道具 举报

结帖率:100% (17/17)

签到天数: 2 天

发表于 2021-2-23 19:03:46 | 显示全部楼层   湖北省武汉市
路人丁20 发表于 2021-2-23 18:58
有空我研究研究,不是单一加信息框,加的比较多,加验证或者加其他东西 ...

你最好别这么加验证。。。额,dump基本无难度(你用vmp_sdk或者付费版se当我没说)
回复 支持 反对

使用道具 举报

结帖率:96% (65/68)

签到天数: 5 天

 楼主| 发表于 2021-2-23 18:58:27 | 显示全部楼层   河南省开封市
fengshou 发表于 2021-2-23 18:36
可以的呀,不是很难,先给你个思路:新增一个区段,然后另写一个dll,这个dll就只有一个信息框,然后把dll ...

有空我研究研究,不是单一加信息框,加的比较多,加验证或者加其他东西
回复 支持 反对

使用道具 举报

结帖率:100% (17/17)

签到天数: 2 天

发表于 2021-2-23 18:36:48 | 显示全部楼层   湖北省武汉市
本帖最后由 fengshou 于 2021-2-23 18:42 编辑

可以的呀,不是很难,先给你个思路:新增一个区段,然后另写一个dll,这个dll就只有一个信息框,然后把dll写到新增区段中,记录软件的原OEP,然后改软件OEP为这个dll的OEP,再push dll,call dll,jmp 原OEP,这种永久注入仅限易语言程序,如果需要跨语言注入,请用黑月编译dll
原来学区段的时候写过一个demo
p.s.逆向这一块我还行@路人丁20
回复 支持 反对

使用道具 举报

结帖率:100% (11/11)

签到天数: 6 天

发表于 2021-2-23 18:22:11 | 显示全部楼层   浙江省嘉兴市
路人丁20 发表于 2021-2-23 18:19
空白exe是之前写好的直接就是空白程序

没有难度
回复 支持 反对

使用道具 举报

结帖率:96% (65/68)

签到天数: 5 天

 楼主| 发表于 2021-2-23 18:19:31 | 显示全部楼层   河南省开封市
qq793359277 发表于 2021-2-23 18:00
你懂汇编就不难实现 如果懒也可以通过自己写一个DLL接口  在目标exe启窗事件入口调用loadlibrary 之后你的 ...

空白exe是之前写好的直接就是空白程序
回复 支持 反对

使用道具 举报

结帖率:100% (11/11)

签到天数: 6 天

发表于 2021-2-23 18:00:15 | 显示全部楼层   浙江省嘉兴市
你懂汇编就不难实现 如果懒也可以通过自己写一个DLL接口  在目标exe启窗事件入口调用loadlibrary 之后你的所有需求都可以在DLL中实现
回复 支持 反对

使用道具 举报

结帖率:97% (108/111)

签到天数: 4 天

发表于 2021-2-23 17:27:51 | 显示全部楼层   湖北省荆门市
还有一种办法  就是麻烦些,直接汇编   找一段空白的位置写,再执行到半路的时候跳过来
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表