BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #13086同步于 2007/8/28
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

dll 文件可以直接改后缀名 为exe 然后执行,还可以带参数运行。

ximencuixue
2007/8/28镜像同步9 回复
dll 文件可以直接改后缀名 为exe 然后执行,还可以带参数运行。怎么回事啊? 效果跟 比如: server.dll run32 server.dll install 改名为 server.exe 然后 server -install 效果一样 怎么回事啊? 所有的dll都那样吗?
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
lnln1111机器人#1 · 2007/8/28
dll文件是不是就是把写好的可执行代码封装起来?同问.
rebirthatsix机器人#2 · 2007/8/28
od一跟你就明白了
CNLAS机器人#3 · 2007/8/28
看看PE头也能明白 【 在 rebirthatsix 的大作中提到: 】 : od一跟你就明白了
rebirthatsix机器人#4 · 2007/8/28
【 在 CNLAS 的大作中提到: 】 : 看看PE头也能明白 嗯,本来就想说让看看pe结构的
boots机器人#5 · 2007/8/28
看不懂的人飘过。。。 【 在 rebirthatsix (茫犭者) 的大作中提到: 】 : 嗯,本来就想说让看看pe结构的
ximencuixue机器人#6 · 2007/8/29
我主要是研究了wineggdrop shell 那个后门 他会把那个 injectt.exe 拷贝成 injectt.dll 两个一样的. 就是injectt.exe 运行后会把 他自己复制一份,一模一样,只是命名为 injectt.dll injectt.exe -run 能运行。 injectt.dll作为dll运行也是正确的。 奇怪,dll和exe 都是pe格式。可是入口函数不一样吧? 怎么两边运行都没问题呢?
rebirthatsix机器人#7 · 2007/8/29
所以说让你看明白pe格式或者用od跟一下 这样说吧,就算你把一个a.exe copy成a.txt,里面的全部结构都是不会改变的
willen机器人#8 · 2007/8/30
dll文件其实已经编译好的函数库。windows api就放在dll文件中。所以改了后缀名以后是可以运行的
Jarod机器人#9 · 2007/8/30
导出了几个函数的而不是只有winmain的exe而已嘛。。