首页
社区
课程
招聘
[旧帖] 关于注入dll的问题 0.00雪花
发表于: 2015-5-7 16:07 4620

[旧帖] 关于注入dll的问题 0.00雪花

2015-5-7 16:07
4620
一个程序,有点奇怪
我用od把它加载起来,然后注入dll,是没问题的
但是我自己写loader加载起来,然后注入dll,程序应该是检测到了然后就退出,

已经确定程序并不是检测dll,我猜测可能是检测的loader,(不知道sstrong od对od 加载程序方面做了些什么,我只发现od加载之后目标程序父进程还是explorer的pid),所以我就注入一个中间dlll到explorer,让explorer把程序加载起来 然后再注入主dll,结果还是给检测到了

请问下 检测loader大抵有那些方式呢?
或者我上面的问题到底可能是怎么产生的?
谢谢
(另外以上问题只有在xp下存在)

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 185
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
实在憋急了。要不你的loader 就先启动OD。。。再启动他嘛
2015-5-7 16:08
0
雪    币: 144
活跃值: (335)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哈哈 屌炸了,。。。
2015-5-7 16:39
0
雪    币: 150
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你通过注册表注入试试看
2015-5-12 13:44
0
雪    币: 35
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
发程序,让我注入看看。你这样说,很难找到原因
2015-5-14 11:19
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我觉的通过注册表试试吧!
2015-5-15 09:51
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最好先测试自己的loader函数是否写对,用其他程序测试。。。。。。
2015-5-29 17:17
0
雪    币: 296
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
也有可能是开了监控线程,因为OD调试的时候人工干预了CPU分配的片时,所以你注入的时候大概还没跑监控线程
2015-5-30 08:20
0
游客
登录 | 注册 方可回帖
返回
//