首页
社区
课程
招聘
[求助]DLL注入进程包括改进程创建的所有子进程、子线程
发表于: 2015-5-10 11:31 4390

[求助]DLL注入进程包括改进程创建的所有子进程、子线程

2015-5-10 11:31
4390
DLL注入进程包括改进程创建的所有子进程子线程,改怎么实现?给个思路也行啊。。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 1388
活跃值: (4258)
能力值: ( LV7,RANK:140 )
在线值:
发帖
回帖
粉丝
2
hook目标进程的CreateProcess和CreateThread?
2015-5-10 13:21
0
雪    币: 49
活跃值: (271)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
举个例子:1.exe将DLL远程注入2.exe,可以实现。但是2.exe创建子进程3.exe,怎么将DLL注入到3.exe呢?
2015-5-10 16:12
0
雪    币: 608
活跃值: (703)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
你去HOOK进程的CreateProcessW就行了,拦截到新进程的句柄以后注入就可以了
2015-5-10 16:35
0
雪    币: 49
活跃值: (271)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谁给个HOOK   CreateProcessW的DLL呢
2015-5-10 21:18
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不用hook也可以吧,创建挂起线程,设置上下文,此处省略n步,启动。
2015-5-11 01:11
0
雪    币: 49
活跃值: (271)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
怎么实现呢
2015-5-11 20:23
0
游客
登录 | 注册 方可回帖
返回