飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 1303|回复: 10

[求助] Baymax Patch Tools劫持补丁释放工具是咋判定释放哪个劫持dll的?

[复制链接]
  • TA的每日心情
    无聊
    2025-1-14 14:01
  • 签到天数: 1098 天

    [LV.10]以坛为家III

    发表于 2024-11-6 00:15:06 | 显示全部楼层 |阅读模式
    Baymax Patch Tools 劫持补丁释放工具,是咋判定释放哪个劫持dll的?

    在同一个系统上多次按【执行补丁】按钮,可以看到释放的劫持补丁文件有几率是不同的。这个释放是根据啥判断的?

    把多个劫持文件放入文件夹,按加载先后顺序生成的话,测试过了应该是固定的才对,但工具显然不是这么做的。
    PYG19周年生日快乐!
  • TA的每日心情
    擦汗
    2024-12-27 16:08
  • 签到天数: 297 天

    [LV.8]以坛为家I

    发表于 2024-11-7 08:25:41 | 显示全部楼层
    是不是通过检测被修补模块的导入表,看用了哪些API,再根据情况选择可能最早导入的模块?

    点评

    赞同你的观点。  详情 回复 发表于 2024-11-8 17:28
    这样的话 释放的DLL一般是固定的。而大白却不是。  详情 回复 发表于 2024-11-7 11:44
    PYG19周年生日快乐!
    回复 支持 1 反对 0

    使用道具 举报

  • TA的每日心情
    开心
    2025-1-14 01:45
  • 签到天数: 118 天

    [LV.6]常住居民II

    发表于 2024-11-6 08:15:00 | 显示全部楼层
    不懂但顶你,我也是很纳闷
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2025-1-14 08:31
  • 签到天数: 2449 天

    [LV.Master]伴坛终老

    发表于 2024-11-6 08:42:26 | 显示全部楼层
    自动释放可以适应系统的劫持

    点评

    对 但想知道他这个自适应过程是怎么实现的。 我尝试了按加载顺序写了一个,正常情况只会释放最先加载的那个dll,而不会像大白一样比如3个可以劫持,多按几次他3个都有几率释放。  详情 回复 发表于 2024-11-6 09:11
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2025-1-14 14:01
  • 签到天数: 1098 天

    [LV.10]以坛为家III

     楼主| 发表于 2024-11-6 09:11:06 | 显示全部楼层
    不破不立 发表于 2024-11-6 08:42
    自动释放可以适应系统的劫持

    对 但想知道他这个自适应过程是怎么实现的。

    我尝试了按加载顺序写了一个,正常情况只会释放最先加载的那个dll,而不会像大白一样比如3个可以劫持,多按几次他3个都有几率释放。

    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2025-1-14 05:58
  • 签到天数: 2116 天

    [LV.Master]伴坛终老

    发表于 2024-11-6 09:54:10 | 显示全部楼层
    我也很早发现这个问题,只要能使用就行
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2025-1-14 14:01
  • 签到天数: 1098 天

    [LV.10]以坛为家III

     楼主| 发表于 2024-11-7 11:44:50 | 显示全部楼层
    xxHxx 发表于 2024-11-7 08:25
    是不是通过检测被修补模块的导入表,看用了哪些API,再根据情况选择可能最早导入的模块?

    这样的话 释放的DLL一般是固定的。而大白却不是。

    点评

    劫持文件合适就行,为什么非要让它会变化?  详情 回复 发表于 2024-11-7 15:00
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2024-12-27 16:08
  • 签到天数: 297 天

    [LV.8]以坛为家I

    发表于 2024-11-7 15:00:47 | 显示全部楼层
    夜雨听风 发表于 2024-11-7 11:44
    这样的话 释放的DLL一般是固定的。而大白却不是。

    劫持文件合适就行,为什么非要让它会变化?

    点评

    可能是强迫症犯了。。  详情 回复 发表于 2024-11-7 17:28
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2025-1-14 14:01
  • 签到天数: 1098 天

    [LV.10]以坛为家III

     楼主| 发表于 2024-11-7 17:28:46 | 显示全部楼层
    xxHxx 发表于 2024-11-7 15:00
    劫持文件合适就行,为什么非要让它会变化?

    可能是强迫症犯了。。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2024-12-3 22:26
  • 签到天数: 470 天

    [LV.9]以坛为家II

    发表于 2024-11-8 17:28:55 | 显示全部楼层
    xxHxx 发表于 2024-11-7 08:25
    是不是通过检测被修补模块的导入表,看用了哪些API,再根据情况选择可能最早导入的模块?

    赞同你的观点。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表