DLL劫持内存补丁制作工具是一款利用dll劫持技术制作破解补丁的工具,通过这款软件用户可以可以对主程序进行补丁。此种方法只对除kernel32.dll,ntdll.dll等核心系统库以外的DLL有效,如网络应用程序的ws2_32.dll,游戏程序中的d3d8.dll,还有大部分应用程序都调用的lpk.dll,这些DLL都可被劫持。
DLL劫持技术:
什么是DLL劫持
根据前面说的Windows资源共享机制,操作系统加载程序首先从应用程序目录中加载模块。这一特性在注册表中也有体现:HKLM\System\CurrentControlSet\Control\SessionManager\SafeDllSearchMode,如果为1,搜索的顺序为:应用程序所在目录-系统目录(用GetSystemDirectory获取)-16位系统目录-Windows目录(用GetWindowsDirectory获取)-运行程序的当前目录-PATH环境变量,如果为0,搜索顺序为:应用程序所在目录-运行程序的当前目录-系统目录(用GetSystemDirectory获取)-16位系统目录-Windows目录(用GetWindowsDirectory获取)-PATH环境变量。Windows?Server2003默认值为1,Windows?XP/2000默认值为0或者没有这个键值。但是不管是哪种情况,第一个搜索的肯定是应用程序的所在目录,这样就有机会让应用程序去加载我们的DLL。如果这个DLL和系统目录下的某个DLL同名,导出表也相同,功能就是加载系统目录下的那个DLL,并且将导出表转发到那个真实的DLL。这时DLL劫持就发生了。可以看出,构造一个符合上面要求的DLL,再将其放在可执行文件的目录即可轻松实现DLL劫持了。
DLL劫持的实现
这一步我们的工作就是通过编程来实现一个LPK.DLL文件,它与系统目录下的LPK.DLL导出表相同,并能加载系统目录下的LPK.DLL,并且能将导出表转发到真实的LPK.DLL。可以看出我们要实现的这个DLL需求如下:1、构造一个与系统目录下LPK.DLL一样的导出表;2、加载系统目录下的LPK.DLL;3、将导出函数转发到系统目录下的LPK.DLL上;4、在初始化函数中加入我们要执行的代码。
更新日志:
2015.05.16版本号1.0.0.191.修复已知BUG2.语言文件归类到language文件夹3.数据进行简单加密保存
2014.11-26版本号1.0.0.181.修改部分APIHook导致崩溃问题
2014.08-30版本号1.0.0.171.修改繁体系统不能保存/加载配置问题
Tags:DLL劫持内存补丁,DLL.
小编点评:LAVFilter0.30for32bit&a.
下载小编点评:BlackHawk2013.7.12百.
下载小编点评:云播穿透版电脑版,丰富的资源还支持.
下载小编点评:UOS20国产系统自带高清壁纸是一款最.
下载小编点评:3DM骐骥汉化组RACGAME3DM鸾霄.
下载小编点评:《艾森霍恩:异形审判官》是一款动作类.
下载小编点评:《你的日记》一款恋爱育成类游戏,在游戏中.
下载小编点评:软件介绍Calibration是一.
下载小编点评:王者荣耀云游戏官方正版最新版是一款.
下载小编点评:剑尊内购破解版是一款将无锁定技能连.
下载小编点评:熊孩子是不可能停下来的无限提示版是.
下载小编点评:光子精灵安卓版是一款超级魔性的闯关休闲益智游.
下载小编点评:恋爱逃脱少女无限提示版是原汁原味的.
下载小鸟快逃中文汉化版下载-小鸟快逃中文版下载v1.3.0 安卓官方版
捕猎僵尸射手手机版下载-捕猎僵尸射手游戏下载v1.0 安卓汉化版
乐趣涂色游戏下载-乐趣涂色手机版下载v1.0 安卓版
索菲亚之梦最新版下载-索菲亚之梦游戏下载v2.3 官方安卓版
幻想童话故事手游下载-幻想童话故事游戏下载v71 安卓最新版
记忆神探游戏下载-记忆神探手机版下载v1.1.2 官网安卓版
鱼师傅汉官网下载-鱼师傅汉化版下载v1.7.1 安卓版
排序游戏下载-排序下载v1.0.2 安卓版
剑与魔法的道具屋游戏下载-剑与魔法的道具屋中文版下载v1.0.3 安卓最新版
皮茨菲尔德游戏下载-皮茨菲尔德中文版下载v1.0.1 安卓版
小猫吃饼干安卓下载-小猫吃饼干游戏下载v0.5.1 安卓版
超级跳跃无限官方版下载-超级跳跃无限手游下载v1.0.2 安卓版
飞行棋大作战无限棒棒糖版下载-飞行棋大作战破解版下载v1.15 安卓单机版