首页
社区
课程
招聘
[求助]我用各种工具把mfc dll注入到进程,od看没我的dll?
发表于: 2014-9-2 15:46 5674

[求助]我用各种工具把mfc dll注入到进程,od看没我的dll?

2014-9-2 15:46
5674
dll里的initInstance也没被执行?
注入后常驻内存吗?initInstance能被执行吗?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
只会执行dllmain
2014-9-2 16:01
0
雪    币: 3554
活跃值: (1877)
能力值: ( LV6,RANK:93 )
在线值:
发帖
回帖
粉丝
3
-------------------

当我没说...
2014-9-2 16:17
0
雪    币: 38
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我重新弄了个win32 dll,在main的process attach分支下写了个死循环,然后用loadlibrary load进自己的进程,od看没有那个dll的?
2014-9-2 16:32
0
雪    币: 38
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我重新弄了个win32 dll,在main的process attach分支下写了个死循环,然后用loadlibrary load进自己的进程,od看没有那个dll的?
2014-9-2 16:33
0
雪    币: 38
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
BOOL APIENTRY DllMain( HMODULE hModule,
                       DWORD  ul_reason_for_call,
                       LPVOID lpReserved
                                         )
{
        switch (ul_reason_for_call)
        {
        case DLL_PROCESS_ATTACH:
                while(true)
                {Sleep(1000);}
        case DLL_THREAD_ATTACH:
        case DLL_THREAD_DETACH:
        case DLL_PROCESS_DETACH:
                break;
        }
        return TRUE;
}//这样可以吗?我用loadlibrary装进来看不到模块啊?
2014-9-2 17:02
0
雪    币: 38
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
void CloadMyDllDlg::OnBnClickedButton1()
{
        HANDLE hM=::LoadLibrary(L"c:\\puredll2.dll");
        if(hM!=INVALID_HANDLE_VALUE)
                MessageBox(L"ook",L"ok",0);
}//这到底要有多难?
2014-9-2 17:04
0
雪    币: 38
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
你说啊????????
2014-9-2 17:18
0
雪    币: 144
活跃值: (335)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
case DLL_PROCESS_ATTACH:
    while(true)
    {Sleep(1000);}
已吓尿

这不卡玩完了啊
2014-9-2 17:19
0
雪    币: 38
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
它要是卡便是晴天,现在什么反应都没有,cpu占0,内存看不到模块
2014-9-2 17:38
0
雪    币: 38
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
倒回去翻翻资料,发现不能死循环,必须返回true,就看到模块了,勒个去
2014-9-2 17:54
0
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
死循环不可以噢。加不上的。大哥
2014-9-4 20:08
0
雪    币: 388
活跃值: (707)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
13
注入之后你不FreeLibrary的话,一般情况是一直在的,od模块列表里面显示的!
2014-9-7 11:32
0
游客
登录 | 注册 方可回帖
返回
//