Siga-nos em...
Follow us on Twitter Follow us on Facebook Watch us on YouTube
Registro


Alpha Servers
Resultados 1 a 7 de 7
  1. #1

    Avatar de flaviozika
    Data de Ingresso
    Aug 2016
    Localização
    MuOnline
    Idade
    24
    Posts
    11
    Agradecido
    0
    Agradeceu
    0
    Peso da Avaliação
    0

    Padrão Hook de 2 DLLs via Ollydbg

    Meu Gs já tem uma DLL hookada com função! Queria dar o segundo hook em uma outra DLL sem função, como eu faço isso se o EntryPoint está na primeira DLL, se eu fosse hookar a segunda não teria EntryPoint, Porque ele já ta na primeira.

  2. #2


    Avatar de OgocX
    Data de Ingresso
    Jun 2011
    Localização
    minha casa
    Posts
    344
    Agradecido
    156
    Agradeceu
    96
    Peso da Avaliação
    10

    Padrão

    Você pode fazer o seguinte no primeiro hook geralmente tem no final 1 "JMP" indo para uma outra dll, é so você fazer o mesmo esquema de hook para a 2º DLL ai o JMP dessa 2º DLL você coloca o offset que está na 1º e na 1º você coloca o offset onde vai estar PUSH nome da dll...

    Exemplo:

    Hook1:

    0x800 Push ...
    0x802 Call..
    0x804 Push...

    Antes o JMP era JMP 0x50..
    Agora: 0x806 Jmp 0x900;


    Hook2:
    0x900 Push ...
    0x902 Call..
    0x904 Push...
    0x906 Jmp 0x50; <- para ir a dll anterior



    Não sei se deu para entender... mas espero ter ajudado
    Fox Mu Team: Hidden Content

  3. #3

    Avatar de flaviozika
    Data de Ingresso
    Aug 2016
    Localização
    MuOnline
    Idade
    24
    Posts
    11
    Agradecido
    0
    Agradeceu
    0
    Peso da Avaliação
    0

    Padrão

    Sim eu entendi, mas o EntryPoint continua na primeira dll e não na JMP. Por que eu acho que quando o cara terminou o hook, ele tirou o entrypoint original e colocou na primeira dll dele, entendeu?

  4. #4

    Avatar de Maykon
    Data de Ingresso
    Apr 2014
    Localização
    Imperyus Games
    Idade
    24
    Posts
    124
    Agradecido
    286
    Agradeceu
    78
    Peso da Avaliação
    5

    Padrão

    Usa o Lord PE para mudar o entry point

  5. #5

    Avatar de flaviozika
    Data de Ingresso
    Aug 2016
    Localização
    MuOnline
    Idade
    24
    Posts
    11
    Agradecido
    0
    Agradeceu
    0
    Peso da Avaliação
    0

    Padrão

    Ai a outra dll fica sem?

  6. #6


    Avatar de OgocX
    Data de Ingresso
    Jun 2011
    Localização
    minha casa
    Posts
    344
    Agradecido
    156
    Agradeceu
    96
    Peso da Avaliação
    10

    Padrão

    Cara você dando o JMP para a 2º DLL ele vai chamar ela não precisa necessariamente do entrypoint estar nela estando na primeira ao abrir o executável ele ele vai rodar lá ai passando no jmp vai para a 2º...
    Fox Mu Team: Hidden Content

  7. #7

    Avatar de flaviozika
    Data de Ingresso
    Aug 2016
    Localização
    MuOnline
    Idade
    24
    Posts
    11
    Agradecido
    0
    Agradeceu
    0
    Peso da Avaliação
    0

    Padrão

    Mano muito obrigado, são poucos os que ajudam e você me ajudou!

 

 

Informações de Tópico

Usuários Navegando neste Tópico

Há 1 usuários navegando neste tópico. (0 registrados e 1 visitantes)

Tópicos Similares

  1. |Suporte| Ollydbg não salva apos hook glow.dll
    Por flaviozika no fórum Dúvidas
    Respostas: 4
    Último Post: 25-08-2016, 10:50 PM
  2. |Dúvida| GameServer não abre após HOOK com OllyDBG e LordPE
    Por leob no fórum Dúvidas
    Respostas: 0
    Último Post: 10-08-2014, 11:33 AM
  3. |Dúvida| Binarios de hacker como adicionar em Dlls ant hacker ?
    Por Joas no fórum Dúvidas
    Respostas: 4
    Último Post: 19-04-2012, 09:57 PM
  4. |Dúvida| Erro no Hook Ollydbg
    Por LaBaK no fórum Dúvidas
    Respostas: 4
    Último Post: 15-02-2012, 10:39 PM

Marcadores

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •