-
-
[讨论]发现个windows上dll共享的一个小细节
-
发表于: 2018-1-5 22:40 2069
-
最近在研究跨进程无感shellcode注入,目标是各进程间共享的dll,像user32.dll之类的。
最初发现做的修改并不生效,以为是我的方案无效。这失效主要是因为我改的是数据段(只读),后来改代码段的时候发现成功了。
只读段共享照理是没有问题的,这点疑惑不解。
由此可见,dll在个进程之间的共享,可能是只有代码段的共享。
由此可见,dll在个进程之间的共享,可能是只有代码段的共享。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
- [原创]开源LLVM打碎控制流图和字符串加密 11585
- [讨论]LLVM加密字符串,大家看看是否可堪一用 8343
- [原创] 分享一个简短的内存加载DLL EXE 11375
- 论坛chrome下的session问题了解一下 14992
- [原创] 修改版dex2jar 可修复被混淆的类名 源码 10365
看原图
赞赏
雪币:
留言: