首页
社区
课程
招聘
远线程注入的诡异结果
发表于: 2019-5-12 20:29 4449

远线程注入的诡异结果

2019-5-12 20:29
4449
我在真机win7 64位下编译出的32位注入程序、dll、被注入程序。
在真机win7 64位下,能够注入成功,在虚拟机xp下能够注入成功。
但是在虚拟机win7 x64、win10 x64里,却不能,原因是要将所有程序编译为64位嘛。
但是真机下win7 64为啥却可以,真是懵了。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 2055
活跃值: (486)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
不知道你在说什么 代码也没得
2019-5-12 20:45
0
雪    币: 10231
活跃值: (2724)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
3
代码应该没问题,我在真机win7 x64、虚拟机xp下试过了,可以注入,后来想试试虚拟机里的win7 x64和win10 x64,结果是不能的。
我装真机的iso文件和装虚拟机的iso文件是同一个。
2019-5-12 21:03
0
雪    币: 10231
活跃值: (2724)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
不吃麻婆豆腐 不知道你在说什么 代码也没得
代码应该没问题,我在真机win7 x64、虚拟机xp下试过了,可以注入,后来想试试虚拟机里的win7 x64和win10 x64,结果是不能的。
我装真机的iso文件和装虚拟机的iso文件是同一个。
2019-5-12 21:04
0
雪    币: 57
活跃值: (2433)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
权限不够吧
2019-5-12 22:59
0
雪    币: 10231
活跃值: (2724)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
6
qiusuper 权限不够吧
有提权代码部分, 并且以管理员身份运行。
我试试编译成64位,再用用这个函数ZwCreateThreadEx
2019-5-13 00:05
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
跟位数没关系
2019-5-13 01:59
0
雪    币: 244
活跃值: (454)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
你是不是机器64位的注入的32进程? 32只能注入32,64只能注入64啊。
2019-5-13 08:49
0
雪    币: 10231
活跃值: (2724)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
9
寧靜致遠 你是不是机器64位的注入的32进程? 32只能注入32,64只能注入64啊。
我吱道呐~
1)64位真机,编译32位的exe、dll,注入32位程序,OK
2)拷贝到虚拟机xp下,也OK
3)拷贝到虚拟机64位,没反应,不报错,查看Proc Explorer,目标程序确实没有加载dll

我就奇怪,1)和3)怎么不一样。按道理来讲,1)也不应该成功才是
2019-5-13 11:02
0
雪    币: 14779
活跃值: (6023)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这有什么奇怪的,虚拟机和真机本来就有区别的。只要真机测试没问题就ok。
你可以在虚拟机下用调试器调试一下就知道原因了。
2019-5-13 11:25
0
雪    币: 10231
活跃值: (2724)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
11
我知道什么原因啦
两个exe是使用的MTd运行库,而Dll使用的是MDd运行库,所以拷贝到64位虚拟机就不行了
统一设为MTd就可以啦啦啦。
2019-5-15 19:00
0
雪    币: 3797
活跃值: (769)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
为啥现在的年轻人说话都喜欢装可爱,不论男女
2019-5-16 16:03
0
雪    币: 10231
活跃值: (2724)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
13
gaoan 为啥现在的年轻人说话都喜欢装可爱,不论男女
哈哈哈,接收批评,主要是开心,以后不这样了
2019-5-16 17:00
0
游客
登录 | 注册 方可回帖
返回
//