首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
3
0
[求助]win64位系统下的dll劫持
发表于: 2014-3-14 22:11
9617
[求助]win64位系统下的dll劫持
hothot
2014-3-14 22:11
9617
最近在研究win64位下的dll劫持,一直不成功,dll没有被加载起来,找不到原因,向各位大拿求教,有研究过的大拿能否指点小弟一下,不胜感激啊!!!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
3
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
fgzhanhao
雪 币:
14
活跃值:
(1690)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
59
粉丝
2
关注
私信
fgzhanhao
2
楼
win7 要改注册表的吧 百度
2014-3-14 22:30
0
寧靜致遠
雪 币:
244
活跃值:
(454)
能力值:
( LV2,RANK:10 )
在线值:
发帖
20
回帖
457
粉丝
2
关注
私信
寧靜致遠
3
楼
64据说是要编译成64的工程才能注入64的进程。
2014-3-14 22:40
0
笨奔
雪 币:
415
活跃值:
(34)
能力值:
( LV5,RANK:60 )
在线值:
发帖
11
回帖
748
粉丝
1
关注
私信
笨奔
1
4
楼
用64位EXE注64位DLL到64位程序中去。小心进程隔离。
2014-3-15 00:48
0
hothot
雪 币:
773
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
55
粉丝
0
关注
私信
hothot
5
楼
dll劫持要注入到远程线程吗?我只是想伪造系统dll,放到程序安装目录下,这样程序起来时就会先加载我自己的dll,32位下好像不需要注入进程的。64位下就是死活不行,不知道为什么T_T
2014-3-16 10:43
0
hothot
雪 币:
773
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
55
粉丝
0
关注
私信
hothot
6
楼
只有编译成64位的dll文件啊,可还是无法被加载。。。
2014-3-16 10:44
0
hothot
雪 币:
773
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
55
粉丝
0
关注
私信
hothot
7
楼
没有搜到啊,要改注册表哪里?
2014-3-16 10:51
0
笨奔
雪 币:
415
活跃值:
(34)
能力值:
( LV5,RANK:60 )
在线值:
发帖
11
回帖
748
粉丝
1
关注
私信
笨奔
1
8
楼
64位下这样做是不行的,另找它法吧。
2014-3-17 08:09
0
hothot
雪 币:
773
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
55
粉丝
0
关注
私信
hothot
9
楼
小弟才疏学浅,还没有想到可行的方法。楼上的大牛能否指点下小弟,不胜感激!!!
2014-3-25 16:31
0
anywhere杨
雪 币:
110
活跃值:
(527)
能力值:
( LV4,RANK:40 )
在线值:
发帖
56
回帖
423
粉丝
3
关注
私信
anywhere杨
10
楼
64位的系统,如果要劫持系统的进程,必须要有64位的DLL,而且已经绑定的DLL是不行的,只能劫持那些没有被绑定的,所以通用性已经不大了。如果你的程序是32位,32位DLL就行了。
2014-3-26 10:51
0
hothot
雪 币:
773
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
55
粉丝
0
关注
私信
hothot
11
楼
对啊,KnowDLLs里的dll是无法劫持的,我也不是伪造这里面的dll。有写成64位的dll,但没有被加载起来。32位下返回函数用JMP EAX,而64位下是不支持的,不知道是不是这个地方出了问题。
2014-3-26 21:43
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
hothot
14
发帖
55
回帖
10
RANK
关注
私信
他的文章
[求助]win64位系统下的dll劫持
9618
[推荐]97年世界编程大赛第一名的程序
16439
[求助]求对《精通黑客编程》的评价
6314
[下载]google关于云计算的三篇经典的论文
8737
[转帖]PHP中的密码学算法及其应用
3655
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部