首页
社区
课程
招聘
[原创]分享一种不太常用的手工DLL劫持方式
2023-12-13 23:44 3245

[原创]分享一种不太常用的手工DLL劫持方式

2023-12-13 23:44
3245

最近在逆向某宝的千牛的时候,发现无论是R3层的远程线程还是R0层的远程线程都无法将自己的DLL注入到千牛的进程中,尝试了其他几种注入方式,除了APC可以成功注入之外,还可以通过修改IAT的方式,修改目标程序的PE模块的section,让目标程序载入自己DLL的导出函数,实现注入,这里分享一种比较简单的实现方式:

在自己的DLL中实现一个导出函数
通过PE工具,将自己的导出函数加载到目标程序的任意模块(所选模块要会被进程加载才行)
将自己的DLL放到目标模块的同级目录


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (1)
雪    币: 19389
活跃值: (29037)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
秋狝 2023-12-14 09:18
2
1
感谢分享
游客
登录 | 注册 方可回帖
返回