首页
社区
课程
招聘
[原创]常见进程注入的实现及内存dump分析——内存模块
发表于: 2018-2-4 20:59 13286

[原创]常见进程注入的实现及内存dump分析——内存模块

2018-2-4 20:59
13286

前言

上一篇文章中,提到了反射式注入的缺点——包含大量的RWX内存块,使得在分析的时候,可以轻易发现异常的内存。在Git上发现一个项目,可以避免这种情况,就是今天要说的内存模块(Memroy Module),严格来讲并不是注入,这个的目的是由于LoadLibrary函数只能加载硬盘中的DLL,而不能去加载内存中的DLL,所以提出了这个概念。本帖将在上篇文章中所实现的可执行项目进行修改,来达到目的。
首先,先介绍下将要用到的一些理论概念:
分配粒度:表示每次请求内存的时候最小给分配多少。分配内存的大小,一定是该值的整数倍。
区段对齐:PE文件被映射到内存中时,区块总是至少从一个页边界开始。x86兄台你中,PE文件区块的内存对齐值一般等于0x1000h,每个区块按1000的倍数的内存偏移开始。

[注意]看雪招聘,专注安全领域的专业人才平台!

上传的附件:
收藏
免费 2
支持
分享
最新回复 (3)
雪    币: 288
活跃值: (294)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
大哥学习的很系统
2018-2-4 21:35
0
雪    币: 36
活跃值: (1151)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
mark
2018-2-5 00:33
0
雪    币: 5
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
利害
2018-2-5 20:49
0
游客
登录 | 注册 方可回帖
返回