受斑竹XYZ之托,对BCYJ的bik外挂字幕工具做一下简要分析。
) K; K. P3 T$ i) q5 E( L% M* J- R! @$ U; X
这个工具主要用了DLL代理技术,又叫特洛伊DLL技术.! n6 E) t9 E; P
由于现有的windows中DLL的使用都没有用数字签名,所以我们可以把原来的DLL改名,自己做一个代理DLL,把无关函数原样转发,要修改的函数修改后再转发给原DLL.代理DLL必须要有和原DLL函数100%相同的导出函数。6 {* w1 G5 m6 s, }" s
7 H' T6 [' w- I/ {: _BCYJ自己在播放bik的关键DLL的基础上制作了一个代理DLL,在关键函数中加入了显示中文字幕的功能。基本原理就是如此。具体实现细节还是比较复杂的,内嵌了汇编。+ d2 {4 e% z( s5 q# p
" i5 h! T8 ^$ p; X- V* t" B" y个人觉得这种方法还是相当不错的,和我用的HOOK方法类似。
) H& S( u4 D3 _7 ~7 ?+ i! x# ?. N, o o
不知道当时有测试图片没有,想看看实际效果。 |