首页
社区
课程
招聘
未解决 将shellcode插入dll文件
发表于: 2020-11-3 07:35 2688

未解决 将shellcode插入dll文件

2020-11-3 07:35
2688

怎么把shellcode插入dll文件,实现dll被加载的时候载入shellcode。

 

插入exe可以先插入新节,修改OEP。DLL用同样的方法修改却不行,别的程序加载修改后的DLL会立马退出。有没有坛友遇到过这种情况。


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

最后于 2020-11-3 07:40 被stuhkg编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 172
活跃值: (572)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
。。。。
2020-11-3 09:00
0
雪    币: 65
活跃值: (197)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你插入的是dll的哪里的?那个函数体?你的dll有重新编译过吗?
2020-11-5 12:49
0
雪    币: 172
活跃值: (572)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
LovenSar 你插入的是dll的哪里的?那个函数体?你的dll有重新编译过吗?
申请一个新节,在里面些shellcode,把dll入口点改到这里,最后再跳到原来的入口点
2020-11-5 20:53
0
雪    币: 23
活跃值: (1401)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5

dll动态地址的啊,你要跳回去 ,得想办法获取到正确地址

最后于 2020-11-5 22:24 被sealmoon编辑 ,原因:
2020-11-5 22:19
0
雪    币: 172
活跃值: (572)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
sealmoon dll动态地址的啊,你要跳回去 ,得想办法获取到正确地址
我用OD调试,发现已经跳到正确的地址了。但是还是崩溃
2020-11-6 00:28
0
雪    币: 2058
活跃值: (1661)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
stuhkg 我用OD调试,发现已经跳到正确的地址了。但是还是崩溃
是不是环境问题。堆栈,寄存器 之类的
2020-11-6 16:36
0
雪    币: 123
活跃值: (316)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
感染PE文件?
2020-11-23 14:24
0
雪    币: 172
活跃值: (572)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
taizhong 感染PE文件?
对的
2020-11-23 14:53
0
雪    币: 123
活跃值: (316)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
github上面找infect相关源码,看源码就行了
2020-11-23 22:05
0
游客
登录 | 注册 方可回帖
返回
//