首页
社区
课程
招聘
未解决 MFC的DLL注入问题
发表于: 2020-12-9 08:05 3334

未解决 MFC的DLL注入问题

2020-12-9 08:05
3334

 

我就是简单写了个MFC的dll,然后创建了一个窗口,添加了一个类,名字叫:CMain.其它什么代码都没有。

 

但是很奇怪,我用线程注入,能弹出这个窗口,但是用内存注入,却弹不出窗口。

 

请问这个是什么原因呢?


[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 12123
活跃值: (4858)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

不会玩注入,学习了
2020-12-9 10:12
0
雪    币: 70
活跃值: (1317)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
带资源的dll 内存注入要处理各种资源函数
2020-12-9 10:49
0
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
mknanren 带资源的dll 内存注入要处理各种资源函数
怎么处理啊?有例子吗?
2020-12-9 12:15
0
雪    币: 500
活跃值: (293)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
内存注入不支持带窗口的吧
2020-12-9 14:27
0
雪    币: 126
活跃值: (1130)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
你这编程字体挺好看的。
2020-12-9 14:37
0
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我是虫子 内存注入不支持带窗口的吧
那带窗口的DLL是怎么注入的?我看了好几个注入工具,都能注入成功,而且是看不到模块的。
2020-12-9 14:51
0
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
hackbs 你这编程字体挺好看的。
番茄助手
2020-12-9 14:51
0
雪    币: 2325
活跃值: (2304)
能力值: ( LV6,RANK:89 )
在线值:
发帖
回帖
粉丝
9
AfxSetResourceHandle 
2020-12-9 14:58
0
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
LexSafe AfxSetResourceHandle
加了好像没用,一直返回-1.而我用线程注入或者用其它隐秘的注入工具,都返回1或者2……
2020-12-9 16:28
0
雪    币: 1041
活跃值: (733)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
用的啥ide
2020-12-9 17:00
0
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
VS2019,字体跟颜色是番茄助手的
2020-12-9 17:04
0
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
鸭子咯咯哒 用的啥ide
VS2019,字体跟颜色是番茄助手的
2020-12-9 17:05
0
雪    币: 1041
活跃值: (733)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
vs2019有没有ISO镜像
2020-12-9 17:55
0
雪    币: 6965
活跃值: (3692)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15

内存注入取不到dll句柄吧 

用这个试试

上传的附件:
2020-12-10 08:31
0
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
sinkay 内存注入取不到dll句柄吧 用这个试试
大佬,你这个头文件怎么用呢?
2020-12-10 12:19
0
雪    币: 6965
活跃值: (3692)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
#include "xload.h"
__declspec (naked) DWORD Memload(void *Memadr,int,int)
{
       __asm {
               xload
       }
}
这是在一个软件里面扣出来的汇编 
也就多处理了 GetModuleFileNameA的函数
2020-12-12 10:16
0
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
sinkay #include "xload.h" __declspec (naked) DWORD Memload(void *Memadr,int,int) { __asm { ...
我DLL64位的,这个用不了。看来我得重新找个注入的代码了。目前只会线程跟APC注入,内存注入代码太多还是网上抄的……
2020-12-12 19:42
0
雪    币: 14
活跃值: (948)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
用api创建窗口,或者换个内存加载代码
2020-12-13 04:14
0
雪    币: 6965
活跃值: (3692)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
那你注入后在隐藏啊
https://bbs.pediy.com/thread-246934.htm 用这个改改应该也可以用
2020-12-13 10:05
0
游客
登录 | 注册 方可回帖
返回
//