首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]向某程序注入一个DLL,直接被卸载
发表于: 2013-6-9 22:02
5710
[求助]向某程序注入一个DLL,直接被卸载
anywhere杨
2013-6-9 22:02
5710
向某程序注入一个DLL,但是刚注入就是被程序卸载了。求解这要怎么破。。是被注入程序主动卸载了我的DLL,,
[培训]传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
ttstation
雪 币:
1113
活跃值:
(811)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
162
粉丝
1
关注
私信
ttstation
2
楼
估计遍历自身加载的模块,调试看看
2013-6-9 22:46
0
SinCoder
雪 币:
11
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
3
回帖
96
粉丝
0
关注
私信
SinCoder
3
楼
直接复制代码过去执行。。。。
2013-6-10 00:47
0
yayayxkf
雪 币:
256
活跃值:
(51)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
86
粉丝
0
关注
私信
yayayxkf
4
楼
不让他卸载
2013-6-10 01:39
0
Rookietp
雪 币:
1047
活跃值:
(766)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
804
粉丝
2
关注
私信
Rookietp
5
楼
是你DLLMAIN的问题吧
2013-6-10 09:20
0
anywhere杨
雪 币:
161
活跃值:
(863)
能力值:
( LV4,RANK:40 )
在线值:
发帖
57
回帖
431
粉丝
3
关注
私信
anywhere杨
6
楼
我试了N个DLL,别人的DLL注入进去也被卸载了。在程序中根本找不到其它的DLL,只有系统DLL和他的DLL
2013-6-10 10:06
0
半斤八兩
雪 币:
223
活跃值:
(516)
能力值:
( LV13,RANK:520 )
在线值:
发帖
68
回帖
610
粉丝
25
关注
私信
半斤八兩
10
7
楼
断 freelibrary 看看.
2013-6-10 11:13
0
anywhere杨
雪 币:
161
活跃值:
(863)
能力值:
( LV4,RANK:40 )
在线值:
发帖
57
回帖
431
粉丝
3
关注
私信
anywhere杨
8
楼
正在试验中,,,肯定是他卸载了,求好的解决办法。
2013-6-10 11:29
0
anywhere杨
雪 币:
161
活跃值:
(863)
能力值:
( LV4,RANK:40 )
在线值:
发帖
57
回帖
431
粉丝
3
关注
私信
anywhere杨
9
楼
求详细方法。。。
2013-6-10 12:05
0
baohongyu
雪 币:
306
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
29
回帖
211
粉丝
0
关注
私信
baohongyu
10
楼
SetThreadContex.............
2013-6-10 13:08
0
SIsIa
雪 币:
270
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
215
粉丝
1
关注
私信
SIsIa
11
楼
看看目标进程是不是HOOK了加载库的相关函数。
2013-6-10 14:19
0
boainfall
雪 币:
116
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
394
粉丝
0
关注
私信
boainfall
12
楼
http://bbs.pediy.com/showthread.php?t=59932 参考下这篇隐藏dll的文章, 把文章里的HideMyself()函数加到你的dll里
2013-6-10 15:47
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
anywhere杨
57
发帖
431
回帖
40
RANK
关注
私信
他的文章
[原创]论模拟器svc hook 的实现
1035
请教一下DNGuard这个壳有人知道有什么工具可以脱掉的吗
2793
vDso的利用不触发,是被修复了吗
6860
[求助]【不知道就问系列】求一个android7.0的本地提权漏洞cve名字
7621
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部