首页
社区
课程
招聘
{原创、求助}实现dll注入、重开机下仍然有效!
发表于: 2009-11-14 13:09 17088

{原创、求助}实现dll注入、重开机下仍然有效!

2009-11-14 13:09
17088
  近期看了 (qihoocom)的原创大作《另类挂钩-RING3数据包监视》及在(木桩)的帮助下、受益匪浅!

  不过在dll中实现业务的同时、新的问题产生了!

  首先木桩提供的dll注射器是一个可执行文件、应用dll之前需要选定一个浏览器进程;

  现存在以下几个疑惑:

    1、注入对象、能不能为一个系统进程?
    (比如可以注入svchost进程、且dll的业务仍然可以正常运行在任一一款浏览器中)

    2、能不能实现将这个dll一次性注入到系统进程、且保证电脑重开机的情况下dll仍然进驻在系统进程中、仍然发挥作正常的功能?

    3、如何实现自动注入、无需手动运行这个exe注射器?
    (能否将这个dll加载到某个exe中、然后exe第一次运行就开始注入dll、且exe自删除)

    请高手、和前辈们指点 及提供相应的DEMO !

    在此感谢、qihoocom木桩、在近期给予我的帮助!谢谢二位

  

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (36)
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
2
你的业务要求真高。
2009-11-14 15:59
0
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
3
一看就是想做坏事
2009-11-14 16:04
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
实现并不难,难的是躲过安全软件的行为检测
2009-11-14 16:09
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
打个DLL劫持补丁,完全就可以开机自启动了。
2009-11-14 16:18
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
  能否描述的具体一点!
2009-11-14 16:58
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
qihoocom、给点思路?
2009-11-14 16:58
0
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
还原创,以为楼主要发代码呢,鄙视标题党
2009-11-14 17:38
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
9
以后这样的帖子能不能不要写原创???
2009-11-14 18:00
0
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
楼主有开发流氓软件的潜力
不过还要努力,多动手,勤查资料
用论坛上提供的资料完全可以达到你的要求,
比如搜索"神奇的马甲dll"开发一个dl,专门l劫持浏览器,不能保证开机就注入,但能保住一上网就注入
或者搜"Dll注入",用里面的代码自己编译个exe出来,用你的方式开机自起,启动后注入系统进程
或者把你的dll写成服务,还是要写个exe进行安装
还有...很多啦
2009-11-14 21:30
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
11
搜索IAT PATH
2009-11-14 21:45
0
雪    币: 220
活跃值: (711)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
BS标题党,DLL劫持,可以考虑
2009-11-14 23:31
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
13
PATCH吧
2009-11-15 00:28
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
14
kernel32.dll
2009-11-15 14:50
0
雪    币: 393
活跃值: (100)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
15
眼高手低<字数不足>
2009-11-15 18:07
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
16
DLL劫持,那样还不如SPI了
2009-11-15 18:56
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
17
很多时候,做坏事,只要有个思路,剩下的找专业人士比较好。
2009-11-15 18:57
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
你前面的工作都白做了,用SPI可以解决你的一切问题
2009-11-15 19:11
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
啊呀发现好多坏人
2009-11-15 22:24
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
我是被标题骗进来的.
2009-11-16 12:04
0
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
21
标题党 严重谴责
2009-11-16 12:36
0
雪    币: 695
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
spi 是啥啊 专业人士多讲讲啊
2009-11-16 13:06
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
一天没有上看雪、惊闻 很多人是被标题误导了!

在此表示歉意~~~
2009-11-16 15:34
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
  并非做坏事、很多技术需要掌握和学习,探讨技术本身、并没有好坏之分!

  正所谓“斜人用正法、正法亦斜;正人用斜法、斜法亦正”
2009-11-16 15:38
0
雪    币: 1602
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
简单的问题复杂化了
2009-11-17 06:06
0
游客
登录 | 注册 方可回帖
返回
//