首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
2
0
编程如何实现反DLL注入啊防止DLL注入自己的程序网络上都是注入DLL 没找到反注入的
发表于: 2013-1-5 19:55
15518
编程如何实现反DLL注入啊防止DLL注入自己的程序网络上都是注入DLL 没找到反注入的
smove
2013-1-5 19:55
15518
我用的是C++ 或者易语言都可以 不过最终我要翻译成易语言的
编程如何实现反DLL注入啊防止DLL注入自己的程序网络上都是注入DLL 没找到反注入的
有没有啥资料 还有顺便给俺介绍款加壳软件 可以反DLL注入的 实在没有只能用加壳软件了
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
binglan212
雪 币:
245
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
23
回帖
241
粉丝
0
关注
私信
binglan212
2
楼
注入 不仅仅是 dll注入。。。所以 即使你知道如何 anti inject 。还是有其他办法 进行 注入 。。。
by the way 反注入 可以 hook loadlibrary函数。。不过这个函数可以自己写。。。也可以hook 内存分配函数 。。。然后 查找PE头。。。等等方法
2013-1-5 20:07
0
smove
雪 币:
40
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
90
回帖
279
粉丝
0
关注
私信
smove
3
楼
大哥有资料不
2013-1-5 20:42
0
IamHuskar
雪 币:
1392
活跃值:
(5212)
能力值:
( LV13,RANK:240 )
在线值:
发帖
76
回帖
1662
粉丝
69
关注
私信
IamHuskar
4
4
楼
如果自己的程序运行后不需要再加载DLL,可以自己把自己的程序的LoadLibraryExA ExW全部给NOP掉,不过也不是万能的办法
2013-1-5 21:11
0
山村野人
雪 币:
154
活跃值:
(91)
能力值:
( LV6,RANK:80 )
在线值:
发帖
15
回帖
114
粉丝
1
关注
私信
山村野人
1
5
楼
Hook LdrpLoadDll。
Hook ZwContine。
Hook ZwCreateSection。
Hook LdrInitializeThunk。
Hook ZwCreateThread(Ex)。
以上都是在R3的本进程内做。
2013-1-6 00:43
0
smove
雪 币:
40
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
90
回帖
279
粉丝
0
关注
私信
smove
6
楼
大哥 本进程做是啥意思啊 能HOOK到其他进程 注入到我程序的DLL吗
2013-1-6 07:03
0
smove
雪 币:
40
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
90
回帖
279
粉丝
0
关注
私信
smove
7
楼
这些资料网络上几乎是空白啊大哥
2013-1-6 15:43
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
smove
90
发帖
279
回帖
20
RANK
关注
私信
他的文章
[求助]各位哥们 C++怎么打开 我创建的 G:\bak...\ 的目录 啊 我用编程打不开 只能在我的电脑运行里打开
4602
各位哥们最近在帮朋友装网吧系统 谁有稳定的网吧系统没有木马的的 介绍下 最好是出名点的
6248
听说SE壳最厉害 还悬赏10万求破 我想知道下他的网址 去玩玩
11794
有什么加壳加密软件可以利用U盘序列号来算注册码的 限制软件只能在特定U盘运行
5007
我想问下某统计软件里的 **** 按钮时啥意思
2735
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部