乐易论坛-乐易网易语言培训教程火山PC视窗中文编程交流论坛

 找回密码
 立即注册

手机号登录

用手机号号登陆

微信登录

微信扫码,快速开始

QQ登录

用QQ账号登陆

办理VIP,定制软件,报名培训联系QQ[重磅]2024年实地培训高清培训目录火山PC版乐易模块使用教程
请牢记揰掵佲的QQ号1615457736 1615457734 其他都是骗子有了火山,易语言是否还有必要学习吗?易语言0基础入门课程
火山PC视窗0基础入门课程易语言外挂0基础入门课程火山PC视窗火山HOOK入门课程
易语言误报处理课程QQ空间POST课程2022年火山PC易语言POST系列课程
Android逆向Jeb动态调试0基础课程QQ邮箱网页POST课程WeChat个微Hook实战课程
百日Js加密分析实战课程(无密下载)QQ群POST课程h5游戏WebSocket逆向视频
JavaScript加密特训课程易语言汇编快速入门课程破解实战系列课程
[2024年]火山PC0基础x64位游戏内存辅助开发教程手游模拟器脚本0基础课程易语言加密防破解0基础入门课程
广告位招租联系QQ1615457736  
查看: 32088|回复: 54

[图文教程] winmm劫持详解

  [复制链接]

[图文教程] winmm劫持详解

 !heats_icon! [复制链接]
已绑定手机
已实名认证
揰掵佲
等级头衔

等級:乐易运营组

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

积分成就
易币
贡献
主题
精华
金钱
积分
33828
注册时间
2014-8-2
最后登录
1970-1-1

勋章墙

2014-12-25 09:18:40 | 显示全部楼层 |阅读模式

据统计90%查看本帖的人,都已经注册本站了哦

您需要 登录 才可以下载或查看,没有账号?立即注册

×
winmm劫持详解
什么是DLL劫持注入,按照我的理解,程序在启动的时候,会调用DLL,使得注入成功,这是程序自己调用的
为什么程序会调用此DLL,Windows的资源共享机制明确规定,首先调用程序所在目录的系统DLL,若无,则调用C盘系统目录下的DLL
winmm劫持的要点:导出函数必须和原DLL的导出函数相同。当程序调用我们自己写的winmm时候,先执行我们要做的事情,然后把我们自己的winmm的导出函数全部跳转到系统目录下真正有用的导出函数中去,这样不会崩溃,而我们的目的也完成了,退出程序的时候,执行卸载DLL的命令,这样一个劫持程序就制作OK。


大致流程:
游客,如果您要查看本帖隐藏内容请回复

回复

使用道具 举报

已绑定手机
wtquxnkg
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
157
注册时间
2023-5-18
最后登录
1970-1-1

勋章墙

2023-5-21 14:30:46 | 显示全部楼层
必须和原DLL的导出函数相同。当程序调用我们自己写的winmm
回复

使用道具 举报

已绑定手机
czf955037
等级头衔

等級:编程菜鸟

Rank: 2

积分成就
易币
贡献
主题
精华
金钱
积分
88
注册时间
2018-10-5
最后登录
1970-1-1

勋章墙

2018-10-5 10:10:09 | 显示全部楼层
必须和原DLL的导出函数相同。当程序调用我们自己写的winmm
回复

使用道具 举报

已绑定手机
chenjingyes
等级头衔

等級:编程菜鸟

Rank: 2

积分成就
易币
贡献
主题
精华
金钱
积分
147
注册时间
2015-9-1
最后登录
1970-1-1

勋章墙

2015-9-10 21:27:35 | 显示全部楼层
必须和原DLL的导出函数相同。当程序调用我们自己写的winmm
回复

使用道具 举报

dionne
等级头衔

等級:编程起步

Rank: 5Rank: 5

积分成就
易币
贡献
主题
精华
金钱
积分
1547
注册时间
2014-11-25
最后登录
1970-1-1

勋章墙

2014-12-25 12:46:41 | 显示全部楼层
楼主辛苦了!非常感谢

回复

使用道具 举报

已绑定手机
浴血★修罗
等级头衔

等級:编程入门

Rank: 4

积分成就
易币
贡献
主题
精华
金钱
积分
532
注册时间
2014-8-15
最后登录
1970-1-1

勋章墙

2014-12-25 12:51:08 | 显示全部楼层
正需要呢!谢谢分享!
回复

使用道具 举报

325019289
等级头衔

等級:程序制作者

Rank: 6Rank: 6

积分成就
易币
贡献
主题
精华
金钱
积分
4236
注册时间
2014-11-11
最后登录
1970-1-1

勋章墙

2014-12-25 13:50:49 | 显示全部楼层
优秀文章!神马都是浮云,支持!
回复

使用道具 举报

fengxin0007
等级头衔

等級:编程起步

Rank: 5Rank: 5

积分成就
易币
贡献
主题
精华
金钱
积分
1342
注册时间
2014-8-22
最后登录
1970-1-1

勋章墙

2014-12-25 15:15:55 | 显示全部楼层
学习了,通俗易懂
回复

使用道具 举报

左岸的微笑
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
489
注册时间
2014-8-20
最后登录
1970-1-1

勋章墙

2014-12-25 18:59:38 | 显示全部楼层
优秀文章!神马都是浮云,支持!
回复

使用道具 举报

已绑定手机
Excalibur
等级头衔

等級:顶级Vip

Rank: 14Rank: 14Rank: 14Rank: 14

积分成就
易币
贡献
主题
精华
金钱
积分
793
注册时间
2014-9-17
最后登录
1970-1-1

勋章墙

2014-12-25 21:31:48 | 显示全部楼层
这么好的资源,无条件抱走。
回复

使用道具 举报

dionne
等级头衔

等級:编程起步

Rank: 5Rank: 5

积分成就
易币
贡献
主题
精华
金钱
积分
1547
注册时间
2014-11-25
最后登录
1970-1-1

勋章墙

2014-12-26 13:01:54 | 显示全部楼层
优秀文章!神马都是浮云,支持!
回复

使用道具 举报

China小二
等级头衔

等級:编程入门

Rank: 4

积分成就
易币
贡献
主题
精华
金钱
积分
508
注册时间
2015-1-4
最后登录
1970-1-1

勋章墙

2015-1-4 14:35:55 | 显示全部楼层
这么好的资源,无条件抱走。
回复

使用道具 举报

已绑定手机
bqtlq
等级头衔

等級:编程入门

Rank: 4

积分成就
易币
贡献
主题
精华
金钱
积分
431
注册时间
2014-12-5
最后登录
1970-1-1

勋章墙

2015-1-4 15:18:07 | 显示全部楼层
优秀文章!神马都是浮云,支持!
回复

使用道具 举报

如果懒得打字,请选择右侧内容快捷回复 提醒:以任何方式进行『恶意灌水』的行为,进行封号处理
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

热点推荐上一条 /5 下一条

QQ|网站地图|手机版|小黑屋|乐易论坛-乐易网 | 湘ICP备19007035号

拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表乐易立场!

娄底市乐易网络科技有限公司声明:乐易原创培训课程版权均为我公司所有,未经许可,不得擅自翻录,盗版,破解本站课课程,我们将保留法律诉讼的权利

GMT+8, 2024-5-2 18:15 , Processed in 0.054549 second(s), 82 queries .

Powered by Discuz! X3.4

Copyright © Tencent Cloud.

快速回复 返回顶部 返回列表