首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
7
0
[原创]启动注入V1.0 // 启动程序,注入DLL
发表于: 2015-8-19 17:22
15986
[原创]启动注入V1.0 // 启动程序,注入DLL
friendanx
2015-8-19 17:22
15986
网上没发现什么好的启动程序注入DLL工具,花了2天多的时间,今天刚好完成,
发出来看看有什么需要改进的吧,欢迎反馈BUG哈。。。
说下实现思路吧:
1. 创建暂停状态的进程
2. 修改进程OEP,JMP到我们的加载DLL代码处
3. 加载完DLL,恢复OEP,JMP到OEP
4. 打完收工
PS:发现MS的DetourCreateProcessWithDllW的貌似不好用哈,不过还是有参考价值的。。。
程序截图:
程序下载:
启动注入V1.0.rar
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
11.jpg
(28.20kb,15次下载)
启动注入V1.0.rar
(638.13kb,216次下载)
收藏
・
7
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
lhglhg
雪 币:
221
活跃值:
(2326)
能力值:
( LV4,RANK:50 )
在线值:
发帖
8
回帖
435
粉丝
3
关注
私信
lhglhg
1
2
楼
谢谢。以为有码。
2015-8-19 18:23
0
人在塔在
雪 币:
144
活跃值:
(335)
能力值:
( LV2,RANK:10 )
在线值:
发帖
31
回帖
391
粉丝
3
关注
私信
人在塔在
3
楼
哈哈 论坛放过码
2015-8-19 18:47
0
yufengwang
雪 币:
335
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
13
粉丝
0
关注
私信
yufengwang
4
楼
楼上的头像看着就这么666
2015-8-19 19:53
0
friendanx
雪 币:
7900
活跃值:
(2295)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
185
粉丝
2
关注
私信
friendanx
5
楼
之前有看过论坛的码,感觉不是很好,后来干脆自己写了。
本想抄Detours的,发现不行哈,还是自己老老实实写吧。
2015-8-19 22:17
0
xie风腾
雪 币:
12362
活跃值:
(5128)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
1065
粉丝
5
关注
私信
xie风腾
6
楼
多谢楼主分享哟
2015-8-19 22:32
0
Second
雪 币:
608
活跃值:
(91)
能力值:
( LV4,RANK:50 )
在线值:
发帖
13
回帖
179
粉丝
0
关注
私信
Second
1
7
楼
无码无真相
2015-8-19 22:41
0
Tebox
雪 币:
1088
活跃值:
(30)
能力值:
( LV3,RANK:20 )
在线值:
发帖
30
回帖
242
粉丝
0
关注
私信
Tebox
8
楼
无码差评
2015-8-19 23:53
0
AASSMM
雪 币:
272
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
15
回帖
405
粉丝
0
关注
私信
AASSMM
9
楼
加了强壳的程序,TLS检测就干掉这种注入了
2015-8-20 03:00
0
friendanx
雪 币:
7900
活跃值:
(2295)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
185
粉丝
2
关注
私信
friendanx
10
楼
注入完,会恢复EXE原形的
2015-8-20 08:39
0
xjj
雪 币:
286
活跃值:
(67)
能力值:
( LV3,RANK:20 )
在线值:
发帖
1
回帖
101
粉丝
1
关注
私信
xjj
11
楼
何必改OEP这么麻烦,直接远程注入得了?
1、CreateProcess[CREATE_SUSPENDED]
2、VirtualAllocEx
3、WriteProcessMemory[dll path]
4、CreateRemoteThread[LoadLibraryA]
5、ResumeThread
2015-8-20 08:48
0
兜兜兜兜
雪 币:
5
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
21
粉丝
0
关注
私信
兜兜兜兜
12
楼
有没有源码啊 ,楼主
2015-12-30 14:18
0
星期七
雪 币:
102
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
5
粉丝
0
关注
私信
星期七
13
楼
[QUOTE=xjj;1387643]何必改OEP这么麻烦,直接远程注入得了?
1、CreateProcess[CREATE_SUSPENDED]
2、VirtualAllocEx
3、WriteProcessMemory[dll path]
4、CreateRemoteThread[LoadLibraryA]
5、ResumeThre...[/QUOTE]
没有看楼主的,不过他那种估计是自己的DLL最先加载,这种方法应该是在导入表加载后再加载吧
2016-1-4 17:22
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
friendanx
18
发帖
185
回帖
10
RANK
关注
私信
他的文章
[讨论] 幸运转盘一点都不幸运 亏死了!!!
3434
[原创]启动注入DLL源码
6418
[原创]某交规速成强化系统破解小记
3279
服务器貌似被入侵,无法删除畸形文件夹[file .]
4280
[原创]启动注入V1.1
17701
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
ydxydx
猎人猎枪
闲云轻烟
东城狂人
谁下载
×
okpj
ldljlzw
ylp1332
superdos
lzj2047
hxsoft
cccaaa123
huangyalei
lhglhg
aki
Second
gegon
lingzhimin
五德转移
RuShi
ydxydx
网络游侠
luohb
rhinoceros
yjj
whshizy
yangrenzhi
wjfjason
chixiaojie
shangde
幽云孤鹰
vistann
wanjumuma
大星星
youye
yangxingyu
tianjunA
未签收
zuangxy
simile
panti
dyf
aizjcn
vertw
xie风腾
smokewu
chinarenjf
atompure
猎人猎枪
wbzloveme
menfan
幽默蚂蚁
wem
xiangxian
sonyps
唐某某
xJJuno
crackhack
liesuen
飞天神偷
yimingqpa
windxiang
chenyanlin
zazazabo
shinemiser
净土净土
ahtianda
ErrorKit
马来
yanghuyi
appview
MaYil
xmlpull
louguodong
liyujcx
sectop
竹艟
想太多啦
oracleworm
yufengwang
huscj
绝对小白
Rookietp
moeing
xuebook
Dlnn
jackassy
jacksonfan
tpol
我为神墓
ID蝴蝶
davalei
安管平台
小落雨
zengxianxi
xiaodouble
asdzxclyc
byhk
wolfhunter
luhu
hextest
asmbin
pwrd
我是谁!
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部