1.实验环境 win7 32
2.工具 VS2010 (默认编译选项)+ procexp.exe (优秀进程查看工具)
DLl注入背景:
将代码写入其他正在运行的进程空间
优点:
可以修改特定程序的bug,完善功能(对于无源码的程序) 等等
基本方式:
1.消息勾取 (利用SetwindowsHooklEx())
2.创建远程线程
3.利用注册表(LoadApp_initDlls appInit_dlls)
4.手工修改PE文件方式加载DLL
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
南宫蜂王 如果注入器是32位的要把64位的dll注入64位的exe会出问题,是不是因为注入器获取到的loaddll地址和64位的程序不同