首页
社区
课程
招聘
[求助]【注入dll到其他进程】请问一下怎么在被注入进程main函数前注入dll
发表于: 2017-5-29 16:29 4482

[求助]【注入dll到其他进程】请问一下怎么在被注入进程main函数前注入dll

2017-5-29 16:29
4482

需要实现这样的效果:自己的注入dll和exe --- a.exe/a.dll,被注入的exe -- b.exe

开着a.exe,用户双击b.exe,b.exe运行,在b.exe的main函数之前注入a.dll


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

CreateProcess  后暂停进程  EP处写入shellcode  恢复进程  来完成loadlibrary    可能还有其他办法

2017-5-29 16:54
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
sqiwg CreateProcess  后暂停进程  EP处写入shellcode  恢复 ...
createprocess是用a.exe创建b.exe,我需要的是用户自己双击b.exe执行,但在b.exe的main函数前注入a.exe
2017-5-29 17:27
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
4
劫持  /  内核插APC  /  暂停方式启动+改主线程EIP  /  暂停方式启动+插APC
其中劫持的方法最稳最方便
2017-5-29 17:32
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
hzqst 劫持 / 内核插APC / 暂停方式启动+改主线程EIP / 暂停方式启动+插APC 其中劫持的方法最稳最方便
劫持具体怎么实现O-o,新手求问
2017-5-29 17:36
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
hzqst 劫持 / 内核插APC / 暂停方式启动+改主线程EIP / 暂停方式启动+插APC 其中劫持的方法最稳最方便
OD载入文件  写入loadlibrary        右键保存文件
2017-5-29 20:50
0
雪    币: 120
活跃值: (56)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
劫持目标进程的dll,具体搜索下网上很多例子
2017-5-30 16:40
0
雪    币: 1392
活跃值: (5202)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
8
微软有个Detour库可以使用  CreateProcessWithDll函数
2017-5-31 09:07
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
9




IamHuskar

微软有个Detour库可以使用 CreateProcessWithDll函数

这个是改导入表实现的,撸一撸没保护的程序还可以,碰到有加壳会自校验的还是gg的

2017-5-31 09:09
0
游客
登录 | 注册 方可回帖
返回
//