PYG官方優(yōu)雅內(nèi)存破解補丁制作工具,一款可以幫助你生成補丁的工具哦!功能十分的強大,保護你的電腦,讓你的技術(shù)更加純熟哦!有需要的歡迎前來東坡下載使用哦!
PYG官方優(yōu)雅內(nèi)存破解補丁制作工具使用說明
首先會嘗試從當前程序所在的目錄加載 DLL,如果沒找到,則在Windows 系統(tǒng)目錄中查找,最后是在環(huán)境變量中列出的各個目錄下查找。利用這個特點,先偽造一個系統(tǒng)同名的 DLL,提供同樣的輸出表,每個輸出函數(shù)轉(zhuǎn)向真正的系統(tǒng) DLL。程序調(diào)用系統(tǒng) DLL 時會先調(diào)用當前目錄下偽造的 DLL,完成相關(guān)功能后,再跳到系統(tǒng)DLL同名函數(shù)里執(zhí)行。這個過程用個形象的詞來描述就是系統(tǒng) DLL 被劫持(hijack)了。
利用這種方法取得控制權(quán)后,可以對主程序進行補丁。此種方法只對除kernel32.dll、ntdll.dll等核心系統(tǒng)庫以外的DLL有效,如網(wǎng)絡(luò)應(yīng)用程序的ws2_32.dll、游戲程序中的d3d8.dll,還有大部分應(yīng)用程序都調(diào)用的lpk.dll、sxs.dll,這些DLL 都可被劫持。
偽造的 dll 制作好后,放到程序當前目錄下,這樣當原程序調(diào)用原函數(shù)時就調(diào)用了偽造的dll的同名函數(shù),進入劫持DLL的代碼,處理完畢后,再調(diào)用原DLL此函數(shù)。
這種補丁技術(shù),對加殼保護的軟件很有效,選擇掛接的函數(shù)最好是在殼中沒有被調(diào)用的,當掛接函數(shù)被執(zhí)行時,相關(guān)的代碼已被解壓,可以直接補丁了。在有些情況下,必須用計數(shù)器統(tǒng)計掛接的函數(shù)的調(diào)用次數(shù)來接近OEP。此方法巧妙地繞過了殼的復(fù)雜檢測,很適合加殼程序的補丁制作。
PYG官方優(yōu)雅內(nèi)存破解補丁制作工具提示
一些木馬或病毒也會利用DLL劫持技術(shù)搞破壞,因此當在應(yīng)用程序目錄下發(fā)現(xiàn)系統(tǒng)一些DLL文件存在時,如lpk.dll,應(yīng)引起注意。
- PC官方版
- 安卓官方手機版
- IOS官方手機版