首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]windows2012下使用detours3.0静态注入dll到exploer.exe,explorer.exe无法执行
发表于: 2016-8-30 11:38
4239
[求助]windows2012下使用detours3.0静态注入dll到exploer.exe,explorer.exe无法执行
ballack
2016-8-30 11:38
4239
请教一下,在windows2012 x64下使用detours3.0用setdll静态注入dll到exploer.exe,explorer.exe无法执行,报程序版本有问题。插入到win7 x64下正常,win8、win10也不正常,请问是否是win8以上增加了保护机制,有没有办法可以使用detours3.0静态注入到系统程序中,比如exploer.exe或者winlogon.exe中。谢谢了!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
hzqst
雪 币:
12876
活跃值:
(9352)
能力值:
( LV9,RANK:280 )
在线值:
发帖
47
回帖
1795
粉丝
606
关注
私信
hzqst
3
2
楼
winlogon.exe实测用NtCreateThreadEx没问题~注入的是64位的d3d9.dll,没用detours,用的shellcode执行LdrLoadDll
2016-8-30 12:43
0
ballack
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
5
粉丝
0
关注
私信
ballack
3
楼
detours的动态注入也没有问题,就是用setdll静态注入的时候,无法启动
2016-8-30 13:00
0
hzqst
雪 币:
12876
活跃值:
(9352)
能力值:
( LV9,RANK:280 )
在线值:
发帖
47
回帖
1795
粉丝
606
关注
私信
hzqst
3
4
楼
如果程序有自校验的话setdll修改导入表也是不行的
2016-8-30 14:06
0
ballack
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
5
粉丝
0
关注
私信
ballack
5
楼
就是想知道win8以上的版本系统自身程序保护机制有没有变化,win7 64位测试没问题
2016-8-30 14:44
0
stonefly
雪 币:
2
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
9
粉丝
0
关注
私信
stonefly
6
楼
兄台有没有试过,NtCreateThreadEx+LdrLoadDll注入wininit.exe?我进行测试的时候远程注入winlogon.exe成功,注入wininit.exe就失败,openprocess就报access deny了,win10 64位系统。
2016-9-1 15:55
0
hzqst
雪 币:
12876
活跃值:
(9352)
能力值:
( LV9,RANK:280 )
在线值:
发帖
47
回帖
1795
粉丝
606
关注
私信
hzqst
3
7
楼
我是内核注入的,ObReferenceObjectByPointer。。。
2016-9-1 17:07
0
hulucc
雪 币:
81
活跃值:
(115)
能力值:
( LV3,RANK:20 )
在线值:
发帖
22
回帖
469
粉丝
2
关注
私信
hulucc
8
楼
静态注入是修改导入表实现的,换句话说就是要修改PE文件的,当然有问题了。
2016-9-2 11:17
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ballack
2
发帖
5
回帖
10
RANK
关注
私信
他的文章
[求助]windows2012下使用detours3.0静态注入dll到exploer.exe,explorer.exe无法执行
4240
[求助]请问在win7 64位系统中右键“以管理员权限运行”调用的是什么函数?
9705
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部