首页
社区
课程
招聘
[旧帖] 注入dll文件改名的问题 0.00雪花
发表于: 2014-9-29 21:39 4677

[旧帖] 注入dll文件改名的问题 0.00雪花

2014-9-29 21:39
4677
采用loadlibrary的方式实现的远程线程注入,注入后发现dll文件居然可以进行重命名、移动等操作,有点想不明白。我技术白痴,求科普。解释下为什么

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 5
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
注入以后,Dll就进入了远程进程空间,跟注入前的Dll无关了吧。
2014-9-29 21:44
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
LoadLibrary本来就是动态加载,在执行的时候才会判断文件是否存在。
2014-9-30 09:28
0
雪    币: 2393
活跃值: (1387)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
可以重命名,移动。
不能删除。
2014-9-30 11:43
0
雪    币: 358
活跃值: (99)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
那我为什么不能把文件干掉
2014-9-30 11:43
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
可以的~
2014-11-13 19:12
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这个可能要在驱动层改
2014-12-5 14:27
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
注入后已进入加载进程的地址空间,重命名、移动是没有问题的。但删除这个dll就不存在了,因为加载进程还用着它,所以不行。
2015-4-7 17:54
0
雪    币: 250
活跃值: (81)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
文件较小,直接读取到内存里了,可以实现改名后删除操作。
2015-4-10 09:22
0
雪    币: 987
活跃值: (2439)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
注入成功后或则运行中的程序可以重命名复制等,应该是标识的方式是通过句柄的方式重命名后同步
2015-4-12 19:59
0
游客
登录 | 注册 方可回帖
返回
//