首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
6
0
[求助]dll注入后怎么读写内存?
发表于: 2016-8-11 10:08
21206
[求助]dll注入后怎么读写内存?
plstclies
2016-8-11 10:08
21206
查看主题内容
收藏
・
6
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
58
)
◀
1
2
3
Popluna
雪 币:
8
活跃值:
(33)
能力值:
( LV3,RANK:20 )
在线值:
发帖
31
回帖
99
粉丝
1
关注
私信
Popluna
51
楼
妹子啊 你已经在人家内存空间了 就像你已经脱光了在我床上 我不是想干嘛就干嘛了?
2016-12-3 12:57
0
祈求者
雪 币:
103
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
57
粉丝
0
关注
私信
祈求者
52
楼
问题含糊不清,这也不是那也不是,我都不知道你到底想干嘛,大家回答了半天也不知道你想干嘛
2016-12-5 14:40
0
czcqq
雪 币:
350
活跃值:
(87)
能力值:
( LV7,RANK:110 )
在线值:
发帖
6
回帖
295
粉丝
4
关注
私信
czcqq
2
53
楼
DLLMain里面创建一个线程,然后运行不就行了!
2016-12-5 15:19
0
爱在手心
雪 币:
53
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
50
粉丝
0
关注
私信
爱在手心
54
楼
呵呵,有点意思。
2016-12-7 21:25
0
爱在手心
雪 币:
53
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
50
粉丝
0
关注
私信
爱在手心
55
楼
应该和打补丁一样吧!
2016-12-7 21:29
0
nullily
雪 币:
14
活跃值:
(24)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
61
粉丝
0
关注
私信
nullily
56
楼
估计楼主已经转行了
2016-12-7 21:58
0
拨云
雪 币:
3
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
6
粉丝
0
关注
私信
拨云
57
楼
创建线程的,还有调用loadlibrary以及socket的老哥,BE不把你日哭算我输。注入后,自己拿工具看看目标进程,多出一个线程,多出一个句柄,多出一个模块必被日。楼主应该是通过hook或者某种手段获取了目标进程的某个线程的控制权,然后执行dllmain。如果在dllmain里写死循环,和外部持续通信,就会把这个线程卡死,目标进程会崩溃的。
2018-8-30 11:32
0
vsc
雪 币:
185
活跃值:
(85)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
31
粉丝
0
关注
私信
vsc
58
楼
这个注入了就方便了,直接编写个自己的DLL文件,在DLL上定义个指针,在指针上加地址,要读要写都行
比如
int *a;
a+0x401000=1234;
就行了
2018-9-29 08:42
0
smwhotjay
雪 币:
203
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
10
粉丝
1
关注
私信
smwhotjay
59
楼
哈哈哈,如此小白,关闭本页面吧。
2018-10-11 13:51
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
◀
1
2
3
返回
plstclies
30
发帖
106
回帖
10
RANK
关注
私信
他的文章
[求助]除了用MmMapIoSpace还有什么方法映射物理内存吗
5094
[求助]这个蓝屏原因究竟是什么啊 已经快一年了 还是没能解决
2965
[求助]请教一下命令行启动程序的原理
2694
[求助]ring3层有什么方法能清空TLB?
3119
[求助]新人想学网页视频解析这方面的 求推荐一下书籍教程
2027
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部