首页
社区
课程
招聘
[讨论]DLL注入的方法
发表于: 2010-2-6 22:44 15295

[讨论]DLL注入的方法

2010-2-6 22:44
15295
现在我知道APC注入,CreateRemoteThread,还有输入法注入三中ring3下的DLL注入方法。
不知道是不是还遗漏了很多方法呢。
大家有什么方法,教教我。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
钩子
2010-2-7 02:44
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哦对,忘记说了。
现在来说,哪种方法比较有效。
2010-2-7 07:47
0
雪    币: 434
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那位大牛给段代码啊,我也想学习以下!!!!!!!!
2010-2-7 10:06
0
雪    币: 707
活跃值: (1301)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
5
http://www.pen88.com/download/imehook.rar

其中一种
2010-2-7 11:32
0
雪    币: 707
活跃值: (1301)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
6
我经常用DLL加载注入

就是我的一个DLL有一个导出函数,你把这个函数写入到EXE调用的DLL中

后果就是:你的DLL也被加载了,原理不说,方法很多,关健在发现
2010-2-7 11:35
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
嗯,学习了。再详细的说一下过程吧。
2010-2-7 12:38
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
1.CreateRemoteThread (or NtCreateThreadEx (Used in Vista))
  2.SetThreadContext (change the EIP)
  3.NtQueueAPCThread

  4.RtlCreateUserThread
  5. SetWindowHookEx

这5中方法,现在哪种最有效,不容易被杀软拦截呢。
2010-2-7 12:56
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
9
1.remotethread
2.apc
3.context
4.unmap/map section
5.WindowsHook/UserApi/EventHook
6.write process memory
7.known dlls
8.app init
9.shellexecute hooks
2010-2-7 13:04
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
非常感谢360的前辈指点,以上这些方法哪种不容易被安全工具拦截呢。
2010-2-7 13:07
0
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
别想做坏事,全都会拦!
2010-2-7 16:30
0
雪    币: 300
活跃值: (179)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
12
第十种和第十一种......
2010-2-8 11:22
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
HOOK 现在都用这个 或者LPK
2010-2-8 20:45
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
能详细的说一下LPK吗,谢谢。
2010-2-8 23:20
0
雪    币: 59
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
不错 不错 学习了
2010-11-18 09:48
0
雪    币: 203
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
只要其中一种你做好了.. 杀软就拦不住..
2011-1-18 07:23
0
雪    币: 189
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
非常感谢360的前辈指点,以上这些方法哪种不容易被360安全卫士拦截呢?
2011-1-18 10:20
0
游客
登录 | 注册 方可回帖
返回
//