首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
任务管理器显示的是dll 不是exe 请求如何做到的
发表于: 2018-4-5 15:12
3765
任务管理器显示的是dll 不是exe 请求如何做到的
武装的蔷薇
2018-4-5 15:12
3765
有没有大佬执教一下
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
wanjumuma
雪 币:
218
活跃值:
(18)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
63
粉丝
0
关注
私信
wanjumuma
2
楼
那个dll本来就是个exe格式的.
用createprocess创建的。
2018-4-5 15:40
0
武装的蔷薇
雪 币:
238
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
14
回帖
45
粉丝
1
关注
私信
武装的蔷薇
3
楼
wanjumuma
那个dll本来就是个exe格式的. 用createprocess创建的。
是这样吗 是你说那个用createprocess可以直接创建后缀名是dll的执行文件? 他本身确实是exe 只是打开之后任务管理器就变成dll了
2018-4-5 16:01
0
武装的蔷薇
雪 币:
238
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
14
回帖
45
粉丝
1
关注
私信
武装的蔷薇
4
楼
wanjumuma
那个dll本来就是个exe格式的. 用createprocess创建的。
createprocess创建出来的是exe 啊
2018-4-5 16:16
0
Imyang
雪 币:
6003
活跃值:
(3490)
能力值:
( LV6,RANK:96 )
在线值:
发帖
17
回帖
180
粉丝
342
关注
私信
Imyang
1
5
楼
在CreateProcess创建进程时,后缀名并不重要,任何后缀的文件,只要文件格式是exe,都可以被创建成功。
2018-4-5 18:01
0
youxiaxy
雪 币:
2058
活跃值:
(1651)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
226
粉丝
3
关注
私信
youxiaxy
6
楼
创建的时候 把自己复制一份,在创建,
也可以创建后移动文件。达到效果,
貌似修改内存也能实现。略复杂。
2018-4-5 18:15
0
myangel
雪 币:
1795
活跃值:
(63)
能力值:
( LV3,RANK:30 )
在线值:
发帖
7
回帖
334
粉丝
1
关注
私信
myangel
7
楼
2楼正解。。
2018-4-5 19:12
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
武装的蔷薇
14
发帖
45
回帖
20
RANK
关注
私信
他的文章
[求助]有大佬知道NtQueryInformationThread怎么通过获取各个寄存器的值的吗?
5506
[求助]见鬼了求大佬们帮忙分析-在OD中返回后无法回到调用的位置
3818
[求助]在64位内核里hook NtQueryInformationThread这个函数为什么应用层GetThreadContext还是可以获取到寄存器值 ?
5123
[求助]急啊..R3的ContextThread不经过内核PsGetContextThread吗
3752
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部