首页
社区
课程
招聘
[原创]关于dll注入方法
发表于: 2013-5-7 19:24 79581

[原创]关于dll注入方法

2013-5-7 19:24
79581
收藏
免费 6
支持
分享
最新回复 (110)
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
51
1. x86下方法随意
2. X64下可在Notify回调通知中写shellcode hook入口点, shellcode要区分32bitproc和64bitproc,vs编译器在x64下可以选择嵌入*.asm
    还要注意.net程序,hook MSCOREE!_CorExeMain 即可

2013-12-10 11:48
0
雪    币: 108
活跃值: (44)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
52
标记,学习!
2013-12-10 12:31
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
感觉用TLS也是可以注入的。。。
2013-12-10 12:58
0
雪    币: 21
活跃值: (87)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
大侠请指点一下在内存映射后.如何 设置EIP的 思路(或者看哪些资料或给个关键字百度)
在百度或GOOGLE找不到,内存映射后,设置EIP的内容
谢谢
2014-3-9 01:31
0
雪    币: 5
活跃值: (531)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
55
挂起当前线程-》获取线程上下文-》获取EIP-》修改EIP-》保存线程上下文-》恢复线程
2014-3-13 10:37
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
以上方法, 学习了..
2014-3-14 10:55
0
雪    币: 237
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
57
setdll
2014-3-14 17:11
0
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
标记,学习下
2014-3-29 18:37
0
雪    币: 56
活跃值: (619)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
59
现在做挂都不做内存挂了,都做模拟鼠标键盘挂,用插件去取按钮颜色来比对,也不封挂原理也简单。
2014-4-10 22:55
0
雪    币: 1839
活跃值: (295)
能力值: ( LV9,RANK:370 )
在线值:
发帖
回帖
粉丝
60
历史在退步,哈哈
2014-4-11 09:31
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
确实是好东西
2014-4-11 10:14
0
雪    币: 763
活跃值: (3848)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
62
很全了,值得收藏
2014-4-11 15:56
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
注入多了去了。 APC注入。DLL挟持。
2014-4-11 16:00
0
雪    币: 428
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
学习了!!
2014-4-12 22:22
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
谢谢,正在学习
2014-4-13 10:12
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
好好学习一下
2014-4-13 10:32
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
膜拜 顶礼
2014-4-13 11:45
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
68
插件不是容易被检测吗 winio 写驱动安全级别较高吧
2014-4-13 11:47
0
雪    币: 70
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
我就是这么干的!
2014-5-16 15:08
0
雪    币: 70
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
70
你太邪恶了
2014-5-16 15:10
0
雪    币: 43
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
看讨论也很过瘾
2014-5-18 22:21
0
雪    币: 1392
活跃值: (5212)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
72
原理是?修改了IAT后何时再修改回去?修改iat的DLL名字?x64也可以?求教

还是添加IAT项???
2014-8-4 11:02
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
73
怎么内存映射呢
2014-8-4 20:02
0
雪    币: 21
活跃值: (87)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
74
map 或管道 比较常用
2014-8-7 21:32
0
雪    币: 630
活跃值: (570)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
75
Mark,涨姿势了 ,居然这么多,我只会远程线程注入
2014-8-8 15:10
0
游客
登录 | 注册 方可回帖
返回
//