首页
社区
课程
招聘
未解决 [求助]win7系统kernel32.dll怎么实现劫持(hijack)
发表于: 2019-9-2 21:12 3195

未解决 [求助]win7系统kernel32.dll怎么实现劫持(hijack)

2019-9-2 21:12
3195
改了注册表(KnownDLLs),直接把注册表键值kernel32删掉了,结果还是加载的wow64下面的

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2019-9-2 21:27 被洋洋不得意编辑 ,原因:
收藏
免费 1
支持
分享
最新回复 (3)
雪    币: 433
活跃值: (1930)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
ntdll user32.dll kernel32.dll
好像是这个三个,不可以劫持
非要劫持的话,学名好像叫做重载
最后于 2019-9-3 10:43 被萌克力编辑 ,原因:
2019-9-3 02:46
0
雪    币: 3265
活跃值: (1931)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
如果你生成的程序 已使用kernel32.dll的导出函数,程序会在入口点之前完成加载此DLL。
2019-9-3 09:56
0
雪    币: 144
活跃值: (173)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
能劫持这三个的都是baba
2019-9-3 13:55
1
游客
登录 | 注册 方可回帖
返回
//