需要实现这样的效果:自己的注入dll和exe --- a.exe/a.dll,被注入的exe -- b.exe
开着a.exe,用户双击b.exe,b.exe运行,在b.exe的main函数之前注入a.dll
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
CreateProcess 后暂停进程 EP处写入shellcode 恢复进程 来完成loadlibrary 可能还有其他办法
sqiwg CreateProcess 后暂停进程 EP处写入shellcode 恢复 ...
hzqst 劫持 / 内核插APC / 暂停方式启动+改主线程EIP / 暂停方式启动+插APC 其中劫持的方法最稳最方便
IamHuskar 微软有个Detour库可以使用 CreateProcessWithDll函数
这个是改导入表实现的,撸一撸没保护的程序还可以,碰到有加壳会自校验的还是gg的