看雪软件安全论坛



返回   看雪软件安全论坛 > 安全工具 > 『资源下载』

发表新主题 回复
 
主题工具 显示模式
海风月影
级别:37 | 在线时长:1531小时 | 升级还需:65小时级别:37 | 在线时长:1531小时 | 升级还需:65小时级别:37 | 在线时长:1531小时 | 升级还需:65小时级别:37 | 在线时长:1531小时 | 升级还需:65小时

海风月影 的头像

高级会员
高级会员

资 料:
注册日期: Apr 2004
帖子: 1,955 海风月影 品行端正
精华: 14
现金: 488 Kx
1 旧 2008-04-21, 10:31:21 默认 【分享】LoadDll.exe - 100%可以停在入口
海风月影 当前离线

解决问题:很多DLL载入后停不到入口点,我借用heXer的代码重新写了一个版本的loaddll.exe,99.9%的dll都可以正常停在入口点(还有0.1%的dll功能可能会有问题,不过几乎没人碰得到)

将附件2个文件放到ollydbg.exe同目录下即可

注意:附件里面的Loaddll.dll是特殊的dll,因为Loaddll.exe会自己载入,所以直接加载是停不到入口的(改个名字即可载入停到入口),并不是BUG

如果想找与其他几个loaddll.exe的区别,请到下面链接下载第一楼的附件测试:1,能否停到入口;2,Shift+F9能否直接运行起来


http://www.unpack.cn/viewthread.php?tid=11641

Good Luck
Thanks: heXer

------下载此贴附件最少需要拥有2Kx,方有下载权限。------
上传的附件
文件类型: rar Loaddll.rar (2.4 KB, 1527 次下载) 下载此附件需要消耗2Kx,下载中会自动扣除。
此帖于 2008-04-21 13:23:30 被 海风月影 最后编辑
回复时引用此帖 返回顶端
海风月影
级别:37 | 在线时长:1531小时 | 升级还需:65小时级别:37 | 在线时长:1531小时 | 升级还需:65小时级别:37 | 在线时长:1531小时 | 升级还需:65小时级别:37 | 在线时长:1531小时 | 升级还需:65小时

海风月影 的头像

高级会员
高级会员

资 料:
注册日期: Apr 2004
帖子: 1,955 海风月影 品行端正
精华: 14
现金: 488 Kx
2 旧 2008-04-21, 10:32:07 默认
海风月影 当前离线

如果哪个dll有问题,上传一下样本,谢谢

此帖于 2008-04-21 11:01:25 被 海风月影 最后编辑
回复时引用此帖 返回顶端
caocunt
级别:7 | 在线时长:85小时 | 升级还需:11小时级别:7 | 在线时长:85小时 | 升级还需:11小时级别:7 | 在线时长:85小时 | 升级还需:11小时级别:7 | 在线时长:85小时 | 升级还需:11小时

初级会员
初级会员

资 料:
注册日期: Mar 2008
帖子: 250 caocunt 品行端正
精华: 0
现金: 201 Kx
3 旧 2008-04-21, 11:27:37 默认
caocunt 当前离线

感谢楼主的好东西,下载测试

回复时引用此帖 返回顶端
shoooo
级别:40 | 在线时长:1784小时 | 升级还需:61小时级别:40 | 在线时长:1784小时 | 升级还需:61小时级别:40 | 在线时长:1784小时 | 升级还需:61小时级别:40 | 在线时长:1784小时 | 升级还需:61小时

shoooo 的头像

BAN

资 料:
注册日期: Nov 2004
帖子: 2,026 shoooo 不日成名
精华: 16
现金: 200 Kx
4 旧 2008-04-21, 11:30:27 默认
shoooo 当前离线

这个和jgl的那个有啥区别?

回复时引用此帖 返回顶端
海风月影
级别:37 | 在线时长:1531小时 | 升级还需:65小时级别:37 | 在线时长:1531小时 | 升级还需:65小时级别:37 | 在线时长:1531小时 | 升级还需:65小时级别:37 | 在线时长:1531小时 | 升级还需:65小时

海风月影 的头像

高级会员
高级会员

资 料:
注册日期: Apr 2004
帖子: 1,955 海风月影 品行端正
精华: 14
现金: 488 Kx
5 旧 2008-04-21, 11:32:18 默认
海风月影 当前离线

怎么这么多人问与JGL的区别?
我这里有3个版本的loaddll.exe(除了我的),JGL的是哪一个?


我只知道,手上的几个loaddll.exe,要不无法停到入口,要不能停入口但是无法载入

此帖于 2008-04-21 11:43:16 被 海风月影 最后编辑
回复时引用此帖 返回顶端
guoyq
级别:6 | 在线时长:64小时 | 升级还需:13小时级别:6 | 在线时长:64小时 | 升级还需:13小时级别:6 | 在线时长:64小时 | 升级还需:13小时

初级会员
初级会员

资 料:
注册日期: Mar 2007
帖子: 22 guoyq 品行端正
精华: 0
现金: 214 Kx
6 旧 2008-04-21, 11:45:22 默认
guoyq 当前离线

是不是直接运行呀?
LoadDll.exe 在我的win2003系统里不能运行。
双击没有反应。。。

此帖于 2008-04-21 11:49:31 被 guoyq 最后编辑
回复时引用此帖 返回顶端
海风月影
级别:37 | 在线时长:1531小时 | 升级还需:65小时级别:37 | 在线时长:1531小时 | 升级还需:65小时级别:37 | 在线时长:1531小时 | 升级还需:65小时级别:37 | 在线时长:1531小时 | 升级还需:65小时

海风月影 的头像

高级会员
高级会员

资 料:
注册日期: Apr 2004
帖子: 1,955 海风月影 品行端正
精华: 14
现金: 488 Kx
7 旧 2008-04-21, 11:59:30 默认
海风月影 当前离线

引用:
最初由 guoyq发布 查看帖子
是不是直接运行呀?
LoadDll.exe 在我的win2003系统里不能运行。
双击没有反应。。。
放在ollydbg.exe同目录下,不是单独使用的

回复时引用此帖 返回顶端
guoyq
级别:6 | 在线时长:64小时 | 升级还需:13小时级别:6 | 在线时长:64小时 | 升级还需:13小时级别:6 | 在线时长:64小时 | 升级还需:13小时

初级会员
初级会员

资 料:
注册日期: Mar 2007
帖子: 22 guoyq 品行端正
精华: 0
现金: 214 Kx
8 旧 2008-04-21, 12:11:21 默认
guoyq 当前离线

多谢!
第一次的回复给你了。。。

回复时引用此帖 返回顶端
qijiashe
级别:9 | 在线时长:133小时 | 升级还需:7小时级别:9 | 在线时长:133小时 | 升级还需:7小时级别:9 | 在线时长:133小时 | 升级还需:7小时

初级会员
初级会员

资 料:
注册日期: Mar 2007
帖子: 56 qijiashe 品行端正
精华: 0
现金: 200 Kx
9 旧 2008-04-21, 12:59:30 默认
qijiashe 当前离线

引用:
最初由 海风月影发布 查看帖子
怎么这么多人问与JGL的区别?
我这里有3个版本的loaddll.exe(除了我的),JGL的是哪一个?


我只知道,手上的几个loaddll.exe,要不无法停到入口,要不能停入口但是无法载入
JGL的就是ollyICE上用的那个。

回复时引用此帖 返回顶端
myvc
级别:9 | 在线时长:131小时 | 升级还需:9小时级别:9 | 在线时长:131小时 | 升级还需:9小时级别:9 | 在线时长:131小时 | 升级还需:9小时

初级会员
初级会员

资 料:
注册日期: Jun 2007
帖子: 79 myvc 品行端正
精华: 0
现金: 202 Kx
11 旧 2008-04-21, 13:40:33 默认
myvc 当前离线

感谢风月的分享!

回复时引用此帖 返回顶端
阿扁鱼
级别:4 | 在线时长:35小时 | 升级还需:10小时

初级会员
初级会员

资 料:
注册日期: Feb 2007
帖子: 178 阿扁鱼 品行端正
精华: 0
现金: 200 Kx
12 旧 2008-04-21, 14:30:39 默认
阿扁鱼 当前离线

谢谢分享……海月

回复时引用此帖 返回顶端
waitu
级别:9 | 在线时长:124小时 | 升级还需:16小时级别:9 | 在线时长:124小时 | 升级还需:16小时级别:9 | 在线时长:124小时 | 升级还需:16小时

初级会员
初级会员

资 料:
注册日期: Mar 2007
帖子: 20 waitu 品行端正
精华: 0
现金: 206 Kx
13 旧 2008-04-21, 14:52:27 默认
waitu 当前离线

支持一下...

回复时引用此帖 返回顶端
china
级别:8 | 在线时长:107小时 | 升级还需:10小时级别:8 | 在线时长:107小时 | 升级还需:10小时

FTP维护
FTP维护

资 料:
注册日期: Apr 2004
帖子: 1,372 china 品行端正
精华: 5
现金: 1875 Kx
14 旧 2008-04-21, 14:58:38 默认
china 当前离线

看到这头像,我就想杀了LZ。

回复时引用此帖 返回顶端
shrift
级别:7 | 在线时长:78小时 | 升级还需:18小时级别:7 | 在线时长:78小时 | 升级还需:18小时级别:7 | 在线时长:78小时 | 升级还需:18小时级别:7 | 在线时长:78小时 | 升级还需:18小时

shrift 的头像

初级会员
初级会员

资 料:
注册日期: Sep 2006
帖子: 114 shrift 品行端正
精华: 0
现金: 200 Kx
15 旧 2008-04-21, 16:07:15 默认
shrift 当前离线

可以啊,帮忙测试!

回复时引用此帖 返回顶端
发表新主题 回复

书签

主题工具
显示模式

发帖规则
不可以发表新主题
不可以发表回复
不可以上传附件
不可以编辑自己的帖子
论坛启用 BB 代码
论坛启用 表情符号
论坛跳转

相似的主题
主题 主题作者 版面 回复 最后发表
【求助】有一个加壳的exe文件,OD不能停在入口点,为什么 kcynic 『求助问答区』 3 2008-04-21 17:58:44
【求助】脱.dll文件的壳时,如何关闭Ollydbg的loaddll.exe窗口? 刀片 『加壳与脱壳』 4 2005-11-06 17:33:26
利用修改版本的loaddll.exe限制DLL装入到指定地址【分享】 DiKeN 『加壳与脱壳』 10 2005-09-16 20:06:21
Diy OllyDbg's Loaddll.exe jingulong 『加壳与脱壳』 14 2005-08-15 11:07:21
谁能给我一个loaddll.exe? harmy 『加壳与脱壳』 1 2004-12-17 22:59:02


所有时间均为北京时间。现在的时间是 22:03:56


©2000-2010 PEdiy.com All rights reserved.By PEDIY
Powered by vBulletin ®Jelsoft Enterprises Ltd. 增强包制作PHP源动力.界面支持standme Studio.