首页
社区
课程
招聘
[原创]启动注入V1.0 // 启动程序,注入DLL
发表于: 2015-8-19 17:22 15874

[原创]启动注入V1.0 // 启动程序,注入DLL

2015-8-19 17:22
15874
网上没发现什么好的启动程序注入DLL工具,花了2天多的时间,今天刚好完成,
发出来看看有什么需要改进的吧,欢迎反馈BUG哈。。。

说下实现思路吧:
1. 创建暂停状态的进程
2. 修改进程OEP,JMP到我们的加载DLL代码处
3. 加载完DLL,恢复OEP,JMP到OEP
4. 打完收工

PS:发现MS的DetourCreateProcessWithDllW的貌似不好用哈,不过还是有参考价值的。。。

程序截图:



程序下载:

启动注入V1.0.rar

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 221
活跃值: (2256)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
谢谢。以为有码。
2015-8-19 18:23
0
雪    币: 144
活跃值: (335)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哈哈 论坛放过码
2015-8-19 18:47
0
雪    币: 335
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
楼上的头像看着就这么666
2015-8-19 19:53
0
雪    币: 7752
活跃值: (2144)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
之前有看过论坛的码,感觉不是很好,后来干脆自己写了。
本想抄Detours的,发现不行哈,还是自己老老实实写吧。
2015-8-19 22:17
0
雪    币: 12045
活跃值: (4763)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
多谢楼主分享哟
2015-8-19 22:32
0
雪    币: 608
活跃值: (91)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
无码无真相
2015-8-19 22:41
0
雪    币: 1088
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
无码差评
2015-8-19 23:53
0
雪    币: 272
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
加了强壳的程序,TLS检测就干掉这种注入了
2015-8-20 03:00
0
雪    币: 7752
活跃值: (2144)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
注入完,会恢复EXE原形的
2015-8-20 08:39
0
雪    币: 286
活跃值: (57)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
xjj
11
何必改OEP这么麻烦,直接远程注入得了?
1、CreateProcess[CREATE_SUSPENDED]
2、VirtualAllocEx
3、WriteProcessMemory[dll path]
4、CreateRemoteThread[LoadLibraryA]
5、ResumeThread
2015-8-20 08:48
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
有没有源码啊 ,楼主
2015-12-30 14:18
0
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
[QUOTE=xjj;1387643]何必改OEP这么麻烦,直接远程注入得了?
1、CreateProcess[CREATE_SUSPENDED]
2、VirtualAllocEx
3、WriteProcessMemory[dll path]
4、CreateRemoteThread[LoadLibraryA]
5、ResumeThre...[/QUOTE]

没有看楼主的,不过他那种估计是自己的DLL最先加载,这种方法应该是在导入表加载后再加载吧
2016-1-4 17:22
0
游客
登录 | 注册 方可回帖
返回
//