开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 559|回复: 7
收起左侧

[求助] 注入后打不开

[复制链接]
结帖率:71% (22/31)
发表于 2023-10-21 10:05:20 | 显示全部楼层 |阅读模式   河南省焦作市
注入DLL后打不开
注入代码:
  
子程序名返回值类型公开备 注
注入字节集 
参数名类 型参考可空数组备 注
PE字节集
DLL字节集
变量名类 型静态数组备 注
区段区段信息 
映像jz整数型 
映像大小整数型 
DLL字节集 
映像jz = 取映像jz (PE)
映像大小 = 取映像大小 (PE)
加区段 (PE, “.test”, 取空白字节集 (取字节集长度 ( #Load )取字节集长度 (DLL)), #区段属性_包含可执行代码, 区段)
写PE数据 (PE, 区段.实际地址, { 104 }到字节集 (到整数 (映像jz + 区段.内存地址 + 15 + 取字节集长度 ( #Load ))))  ' push dll
写PE数据 (PE, 区段.实际地址 + 5, { 232 }到字节集 (到整数 ( (映像jz + 映像大小 + 15) + 映像jz + 区段.内存地址 + 20)))  ' call load
写PE数据 (PE, 区段.实际地址 + 10, { 233 }到字节集 (到整数 ( (映像jz + 映像大小 + 15) + 映像jz + 取入口地址 (PE))))  ' jmp 入口
写PE数据 (PE, 区段.实际地址 + 15, #Load )
写PE数据 (PE, 区段.实际地址 + 15 + 取字节集长度 ( #Load ), DLL)
置入口地址 (PE, 区段.内存地址)
返回 (PE)


结帖率:71% (22/31)

签到天数: 10 天

 楼主| 发表于 2023-10-21 12:42:11 | 显示全部楼层   河南省焦作市
已经自己解决了
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 6 天

发表于 2024-2-6 06:05:15 | 显示全部楼层   江西省赣州市
请问怎么解决的?我也遇到这个问题了
回复 支持 反对

使用道具 举报

结帖率:71% (22/31)

签到天数: 10 天

 楼主| 发表于 2024-2-6 09:02:10 | 显示全部楼层   河南省焦作市
尕涛哥 发表于 2024-2-6 06:05
请问怎么解决的?我也遇到这个问题了

变量和参数的问题,你提供一下你的源码,我可以帮你修改
回复 支持 反对

使用道具 举报

结帖率:0% (0/2)

签到天数: 3 天

发表于 2024-4-7 19:11:12 | 显示全部楼层   江西省抚州市
请问怎么解决的?我也遇到这个问题了。就是有些程序可以,有些不行,不知道什么问题
变量和参数,提供哪个源码?
回复 支持 反对

使用道具 举报

结帖率:0% (0/2)

签到天数: 3 天

发表于 2024-4-7 19:12:14 | 显示全部楼层   江西省抚州市
映像jz = 取映像jz (PE)
映像大小 = 取映像大小 (PE)
加区段 (PE, “.test”, 取空白字节集 (取字节集长度 (#Load) + 取字节集长度 (DLL)), #区段属性_包含可执行代码, 区段)
写PE数据 (PE, 区段.实际地址, { 104 } + 到字节集 (到整数 (映像jz + 区段.内存地址 + 15 + 取字节集长度 (#Load))))  ' push dll
写PE数据 (PE, 区段.实际地址 + 5, { 232 } + 到字节集 (到整数 (-(映像jz + 映像大小 + 15) + 映像jz + 区段.内存地址 + 20)))  ' call load
写PE数据 (PE, 区段.实际地址 + 10, { 233 } + 到字节集 (到整数 (-(映像jz + 映像大小 + 15) + 映像jz + 取入口地址 (PE))))  ' jmp 入口
写PE数据 (PE, 区段.实际地址 + 15, #Load)
写PE数据 (PE, 区段.实际地址 + 15 + 取字节集长度 (#Load), DLL)
置入口地址 (PE, 区段.内存地址)

回复 支持 反对

使用道具 举报

结帖率:71% (22/31)

签到天数: 10 天

 楼主| 发表于 2024-4-7 20:14:01 | 显示全部楼层   河南省焦作市
xuanyuanhuangdi 发表于 2024-4-7 19:11
请问怎么解决的?我也遇到这个问题了。就是有些程序可以,有些不行,不知道什么问题
变量和参数,提供哪个 ...

DLL永久注入EXE  易语言源码实现 无需工具
https://bbs.125.la/forum.php?mod=viewthread&tid=13818429
(出处: 精易论坛)
回复 支持 反对

使用道具 举报

结帖率:0% (0/2)

签到天数: 3 天

发表于 2024-5-28 15:59:18 | 显示全部楼层   江西省抚州市
莉繁 发表于 2023-10-21 12:42
已经自己解决了

请问怎么解决的啊
回复 支持 反对

使用道具 举报

  高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表