首页
社区
课程
招聘
[求助] 新注入,本人未能参透!R3
发表于: 2010-12-25 06:39 5858

[求助] 新注入,本人未能参透!R3

2010-12-25 06:39
5858
Microsoft AppLocale 的软件注入...,它是怎么连带式注入其它进程的。。。本人能力有限,希望各位关注下。。。。!

测试结果,AppLoc.exe 启动一个A.EXE 软件 AlLayer.dll 就会注入进去,又A.exe 再去启动B.exe  AlLayer.dll 就会注入进去....如此类推。。。。!

单是最恐怖的是,秒杀一切驱动保护的程序。。。。。。太恐怖了!

[注意]APP应用上架合规检测服务,协助应用顺利上架!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 230
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
OD ->CreateProcessA W CreateProcessInternal....... 系列API 无收获。。。。。!
2010-12-25 06:41
0
雪    币: 230
活跃值: (521)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
SetWindowsHookEx
2010-12-26 10:43
0
雪    币: 230
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
难道是真的吗?
2010-12-26 14:39
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
是不是注入的代码在dll中?
2010-12-26 15:24
0
雪    币: 145
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
关注......
2010-12-28 09:38
0
雪    币: 478
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
围观。。。                 关注
2010-12-28 09:53
0
雪    币: 357
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
CBT钩子+IAT Hook
2010-12-28 10:22
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码