接上一篇文章的注入,这篇文章写一下如何去隐藏DLL,实现注入的完美谢幕,这也是为了躲避一些外挂的检测机制来写的文章,如果不会注入的话,可以去看我的上一篇文章。
因为我们要查找的是csgo进程中的三根链表中OneTap.su.dll的信息,想要断开我们还有去csgo进程中去,所以在这里我也使用了注入DLL的方法去实现,在dll中断开三根链表,也就是将立案链表中的下一个节点地址连到上一个节点指针域中去。大概就是这个意思。
找到PEB ,通过汇编代码实现找到PEB
完整DLL代码
这里我用的是ToolHelp32的方法来,枚举目标进程模块的基址的。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课