首页
社区
课程
招聘
[求助]求教远程注入的问题
发表于: 2012-9-2 16:39 3888

[求助]求教远程注入的问题

2012-9-2 16:39
3888
我想通过注入dll的方式 来挂接api 捕获调用流程。。貌似这种方式。。没法挂接到 进程刚刚起来就调用loadlibrary 加载的 库函数。。。

就算通过创建子进程 来远程注入。。注入的线程 执行还是 比 进程的主线程 执行的慢了点。。很多都挂接不到。。

用dll 劫持和函数转发器。来挂接。试了下。。那个进程直接加载dll失败。。汗! ==

各位大侠。。有啥好办法没有?  

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
定时器编历进程,挂起-注入-恢复
2012-9-2 19:21
0
雪    币: 183
活跃值: (563)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
3
挂起-注入 我也是这么做的。。但是一开启远程线程 来注入。。主线程也跟着自动恢复了。。= =
2012-9-2 22:48
0
雪    币: 306
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不会吧,你恢复时用的句柄是不是用错了。
2012-9-3 08:57
0
雪    币: 183
活跃值: (563)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
5
我都还没调恢复了。。创建挂起进程。。然后改IAT 开启远程线程去 loadlibrary, 主线程也莫名其妙跟着恢复了。。还是比我的挂接线程 快了一部。。没法完全挂街上 = =
2012-9-3 14:22
0
游客
登录 | 注册 方可回帖
返回
//