吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 1108|回复: 2

问个关于dll注入系统进程的问题

[复制链接]
知乐 发表于 2024-4-19 11:23 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
问个关于dll注入系统进程的问题,最近调试有发现一些文件dll是注入系统的文件进行注入的,有时候dll都提出来了,但是注入方式是通过自身系统文件去注入,这种是应该怎么写呢?求指教
1Z3`7S04QK2%ZSPMI@%O06W.png 这个是cmd注入的,
还有一种注入文件是rundll32.exe,是C:\Windows\System32文件下的
这种我们应该怎么去写个注入器?

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
khuntoria 发表于 2024-4-20 09:11 | 显示全部楼层

rundll32.exe 其实就是内存中运行dll,例如下面的运行 (“rundll32 ” + 取特定目录 (#临时文件目录) + “MsSv.dll” + “ yukild”, 假, )
例如我要把 D:\2.dll 的这个dll放在rundll32那里运行,其中yukild是这个dll公开的子程序名,最好不要用中文
可以在cmd中输入 rundll32 D:\2.dll yukild
微信截图_20240420090422.png
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小木木木 发表于 2024-4-22 11:37 | 显示全部楼层

感谢分享,学习了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表