易语言DLL劫持生成工具 Ver2.0

[复制链接]
ad***官方认证 发表于 2022-4-4 10:03:58 | 显示全部楼层 |阅读模式
ad*** 2022-4-4 10:03:58 1747 1 显示全部楼层

注册账号-全站资源免费下载

您需要 登录 才可以下载或查看,没有账号?注册账号

x
QQ截图20220404100318.png
梦优勿扰的DLL劫持生成工具 Ver2.0

高效率的DLL劫持工具,多功能劫持。实现函数一比一还原,使用格式化函数可实现与原函数一模一样的名称与序数。

生成代码后复制打开易语言 程序 -> 新建 -> Windows动态链接库 Ctrl+A 把里面的代码全部删除然后直接粘贴进去即可,为了方便快捷可以直接点击新建按钮打开一个源码文件然后粘贴代码进去;可在输入DLL框中输入DLL文件名后按回车显示文件全路径;如果程序目录出现系统同名DLL时可在输入DLL框中输入文件名使用“系统路径”选项来切换。

★输入DLL
您要劫持的DLL文件路径,可以直接输入System32目录下的DLL名称

★原始DLL
将被劫持的DLL重命名为原始DLL,默认文件名后面加_m,将你的DLL改名为被劫持的DLL名称,被劫持的DLL名称后面加_m 可自行修改源码。

☆系统路径
使用系统路径将默认System32目录中查找原始DLL,输入DLL与原始DLL文件名保持一致。

☆DLL声明
为了防止多次复制出现重复DLL声明可以取消勾选

☆黑月编译
必须使用黑月编译器进行编译(推荐),使用黑月配合“支持序数函数”可支持序号函数的劫持。

☆多层劫持
劫持对象启动新程序继续劫持,如果你劫持了A程序如果A程序启动了B程序会继续劫持,B程序启动了C,D程序同样会劫持,无限扩展。

☆格式化函数
使用特定格式导出函数在导出后使用名称格式化按钮进行格式化符合静态编译,格式化后的函数名称与原函数保持一致,但无法同步序数,请使用黑月编译导出函数可同步函数名称和序数,默认情况下黑月导出函数后无需再使用名称格式化,如果生成后提示需要格式化且数量不为0的情况下需要黑月导出函数并使用名称格式化这样才能同步函数名称。不格式化函数也可以使用黑月的导出函数修改来同步序数。注:C++函数也就是函数前面有一个或两个问号的函数必须使用黑月修改导出函数再名称格式化!

☆支持序数函数
并非所有函数都有名称,没有名称的函数就是序数函数(隐藏函数),需要序数值来调用。使用此功能将导出序数函数编译后必须黑月修改导出函数且必须使用动态导出表。

☆调试输出
生成的DLL源码支持使用“调试文本”把文本输出到到调试输出编辑框。

☆附加DLL
额外加载您的自定义DLL,您的DLL必须在根目录或者系统目录,其他需求可自行修改源码,多个DLL请用逗号(,)隔开。例如:abc.dll,123.dll

☆静态导出表
先生成好固定的函数表存放在文本数组变量中,符合导出函数较少的DLL动态链接库,不支持序数函数。

☆动态导出表
无需生成导出表直接在运行的时候动态获取,使用该方式你只需要公开所需要的函数即可无需改动其他代码,符合导出函数较多的DLL动态链接库。

★★系统函数需要格式化处理或者使用黑月编译,如果出现编译失败请格式化函数★★
游客,如果您要查看本帖隐藏内容请回复






上一篇:有道云笔记免会员 v7.3.7V4.3
下一篇:duckduckgo浏览器
这个家伙很赖,还没有设置签名
qaz***老用户认证 发表于 2022-4-15 21:07:28 | 显示全部楼层
qaz*** 2022-4-15 21:07:28 显示全部楼层
啥也不说了,感谢楼主分享哇!
这个家伙很赖,还没有设置签名
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册账号

本版积分规则 返回列表 发新帖

快速回复 返回顶部 返回列表