725520
发表于 2020-1-15 06:34
看看咯,,,
2810510401
发表于 2020-2-14 01:49
感谢楼主分享
suxin858347889
发表于 2020-2-14 07:59
本帖最后由 平淡 于 2019-2-4 03:08 编辑
提供两种注入方式,第三种有个句柄不知道怎么传递过去。。。就暂时弄灰了
1.线程注入
远程创建线程方式注入,貌似易语言很多模块里远程执行代码都是这个方式把。。缺点是:不是主线程,你懂得。
这种DLL初始化代码写在DLL的初始化函数里,易语言里是启动子程序,如果载入窗口,需要把第三个参数设置为真
需要进程操作权限
2.EIP注入
通过修改执行的EIP来执行shellcode注入,网上说这个方法稳定,不容易被杀毒查。。。不知道是不是真的。。
DLL初始化代码同样写在DLL的初始化函数里,但载入窗口参数三不需要设置为真
需要进程和线程的操作权限
相比前两种
空处
发表于 2020-2-14 10:51
前来学习,多多指教
时东智
发表于 2020-2-17 18:57
感谢分享收下了
achiies24
发表于 2020-2-22 18:00
好像很厉害的样子呢
小哥威武霸气
发表于 2020-2-24 20:39
下载不了啊
2573668719
发表于 2020-2-29 19:15
看一下学习学习
破刃之剑
发表于 2020-2-29 21:41
感谢分享!!
zhang418425
发表于 2020-3-5 12:05
大佬大佬大佬