1.实验环境 win7 32
2.工具 VS2010 (默认编译选项)+ procexp.exe (优秀进程查看工具)
DLl注入背景:
将代码写入其他正在运行的进程空间
优点:
可以修改特定程序的bug,完善功能(对于无源码的程序) 等等
基本方式:
1.消息勾取 (利用SetwindowsHooklEx())
2.创建远程线程
3.利用注册表(LoadApp_initDlls appInit_dlls)
4.手工修改PE文件方式加载DLL
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
南宫蜂王 如果注入器是32位的要把64位的dll注入64位的exe会出问题,是不是因为注入器获取到的loaddll地址和64位的程序不同