首页
社区
课程
招聘
[求助]有什么方法全局注入DLL的对无窗体程序有效呢?
发表于: 2009-2-19 11:33 6366

[求助]有什么方法全局注入DLL的对无窗体程序有效呢?

2009-2-19 11:33
6366
有什么方法全局注入DLL的对无窗体程序有效呢?常规的全局钩子对无窗体进程好象是无效的

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
劫持USER32,放到SYSTEM32里  可以不
2009-2-19 13:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
高级键盘钩子。。。注入DLL。。。。。低级钩子是全局的。高级可以是线程里的
2009-2-19 14:32
0
雪    币: 193
活跃值: (26)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
4
不管高级 还是低级 都是要进入窗体消息循环才起作用  无窗体怎么办?
2009-4-24 21:17
0
雪    币: 129
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没有窗口就没有消息,没有消息就没响应

没办法......
插APC
2009-4-25 23:51
0
雪    币: 612
活跃值: (961)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
可以利用AppInit_Dlls这个键值...不过安全软件盯得紧....
2009-4-26 02:59
0
雪    币: 193
活跃值: (26)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
7
AppInit_Dlls 这个只对导入user32的程序有效的 因为加载过程是user32.dll 的DLL_PROCESS_ATTACH 事件里
2009-4-27 00:56
0
雪    币: 454
活跃值: (1673)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
如果是做正规程序,ring3下似乎没啥好方法
如果是做“不正规”程序,替换系统DLL应该是个比较不错的方法
2009-4-27 09:10
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
9
猫藓~~~~
2009-4-27 12:57
0
雪    币: 538
活跃值: (259)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
呃 HOOK CreateProcess + CreateRemoteThread
2009-4-28 22:23
0
雪    币: 538
活跃值: (259)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
我的处帖献给楼主了......
2009-4-28 22:26
0
游客
登录 | 注册 方可回帖
返回
//