首页
社区
课程
招聘
[原创]分享一种不太常用的手工DLL劫持方式
发表于: 2023-12-13 23:44 5863

[原创]分享一种不太常用的手工DLL劫持方式

2023-12-13 23:44
5863

最近在逆向某宝的千牛的时候,发现无论是R3层的远程线程还是R0层的远程线程都无法将自己的DLL注入到千牛的进程中,尝试了其他几种注入方式,除了APC可以成功注入之外,还可以通过修改IAT的方式,修改目标程序的PE模块的section,让目标程序载入自己DLL的导出函数,实现注入,这里分享一种比较简单的实现方式:

在自己的DLL中实现一个导出函数
通过PE工具,将自己的导出函数加载到目标程序的任意模块(所选模块要会被进程加载才行)
将自己的DLL放到目标模块的同级目录


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 3090
活跃值: (30881)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
感谢分享
2023-12-14 09:18
1
游客
登录 | 注册 方可回帖
返回
//