DLL劫持補(bǔ)丁制作工具是一款基于.net 4.5.2和VC142編寫的工具。這款工具主要是針對(duì)64位電腦操作系統(tǒng),可以幫助用戶輕松的設(shè)置相關(guān)規(guī)則后一鍵制作滿足條件的DLL。而且軟件為用戶提供了三種免費(fèi)方式,有需要的小伙伴快來下載吧!
軟件功能
模式1:程序加載的時(shí)候直接修改內(nèi)存中的指定地址的匯編代碼。(不用填寫RIP移動(dòng)量)
模式2:通過Hook CreatelWindowExW函數(shù)實(shí)現(xiàn)修改,可以帶殼修改。(不用填寫RIP移動(dòng)量)
模式3:雪程序運(yùn)行到指定位蓋時(shí),直接移動(dòng)P,向后移為正,向前移為負(fù)。(不用填寫補(bǔ)丁數(shù)據(jù))
更新日志
1、增加了VCRuntime140.dll和Hid.dll的補(bǔ)丁文件。可以選擇生成的補(bǔ)丁文件了。
2、hook的windowsAPI增加了GetStartupInfoW和CreateWindowExW,可以進(jìn)行選擇了。
3、增加了patch前強(qiáng)制加載模塊的功能,用于解決當(dāng)托管代碼調(diào)用非托管代碼時(shí),需要執(zhí)行到調(diào)用位置才會(huì)加載dll的情況。
4、增加了檢測調(diào)試器的功能,當(dāng)dll檢測到調(diào)試器時(shí),不會(huì)進(jìn)行patch,但程序可以正常運(yùn)行。(參照xjun大佬開源的Xantidebug)
5、增加了補(bǔ)丁文件內(nèi)存隱藏的功能,當(dāng)補(bǔ)丁文件執(zhí)行前,會(huì)先在內(nèi)存中隱藏調(diào)用。如果以調(diào)試器啟動(dòng),還是會(huì)暴露。(參照xjun大佬開源的hidedll)
6、增加進(jìn)程名的判斷,便于該補(bǔ)丁只適用于某個(gè)特定程序。避免造成誤傷。
7、其實(shí)還增加了用戶函數(shù)的功能,只不過這個(gè)不通用,所以沒有開放出來。