首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
为什么我将DLL注入explorer.exe就死机
0.00雪花
发表于: 2010-1-10 15:12
6985
[旧帖]
为什么我将DLL注入explorer.exe就死机
0.00雪花
小汀
2010-1-10 15:12
6985
我用detours库函数写了一个拦截CreateFileA()和CreateFileW()的DLL,然后弹出一个MessageBox。
当我把这个DLL用远程注入的方式注入到explorer.exe的时候,用冰刃查看并没有注入该DLL,但是刚刚查看完机器就自动重启了,这是为什么?
如果仅仅是注入explorer.exe一个弹出MessageBox的DLL,不会重启,只是间歇性的弹出MessageBox,但是用冰刃查看的时候,发现这个DLL已经注入到explorer.exe进程中。
郁闷,望高手赐教!!!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
longkuis
雪 币:
109
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
35
粉丝
0
关注
私信
longkuis
3
楼
可能是因为系统经常会调用CreateFile(),而你注入的dll堆栈没有处理好把,或者没有返回正确的结果
2010-1-13 16:46
0
watchman
雪 币:
17
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
36
粉丝
0
关注
私信
watchman
4
楼
注意堆栈平衡,^_^
2010-1-13 17:59
0
ttthhh
雪 币:
56
活跃值:
(276)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
184
粉丝
0
关注
私信
ttthhh
5
楼
2偻说得有道理,我也遇到过类似的问题,最后将所有的应用程序都停下来,就好了!
2010-1-13 19:40
0
blueapplez
雪 币:
458
活跃值:
(421)
能力值:
( LV9,RANK:610 )
在线值:
发帖
90
回帖
1047
粉丝
6
关注
私信
blueapplez
14
6
楼
我注入的时候发现Debug版本会崩溃,Release版本就没问题了,我写了个文章,楼主仅供参考
http://hi.baidu.com/blueapple_c/blog/item/a5ddeb2ad2de6ef1e7cd40ce.html
2010-1-14 10:26
0
yangchao忽忽
雪 币:
125
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
70
粉丝
0
关注
私信
yangchao忽忽
7
楼
路过~··看看
2010-1-14 11:10
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
小汀
2
发帖
2
回帖
10
RANK
关注
私信
他的文章
为什么我将DLL注入explorer.exe就死机
6986
[求助]为什么我将DLL注入explorer.exe就死机
1060
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部