码迷,mamicode.com
首页 > 其他好文 > 详细

DLL注入

时间:2014-05-01 21:43:32      阅读:520      评论:0      收藏:0      [点我收藏+]

标签:style   blog   color   width   get   strong   2014   http   rgb   com   load   

DLL注入

概述:在目标进程中开辟一块内存,把DLL地址写入,然后通过CreateRemoteProcess调用LoadLibrary引用该内存地址来加载该DLL。

1、创建远程线程,此线程需要指定调用的函数地址。通过OpenProcess可以获取目标进程的句柄。

  mamicode.com,码迷

2、通过VirtualAllocEx在目标进程中分配内存空间。该空间用于存放待加载DLL地址。

  mamicode.com,码迷

3、WriteProcessMemory将内存地址写入目标进程。

  mamicode.com,码迷

4、调用LoadLibrary。LoadLibrary存在于Kernel32.dll中,而kernel32.dll在每个进程中的加载位置都一要。通过GetProcAddr获取LoadLibrary函数地址。

  mamicode.com,码迷

完整代码如下:

  mamicode.com,码迷

无DLL的代码注入

  通过DLL注入的方式,代码载体为DLL。也可直接把代码注入到远程进程中来执行。

DLL注入,码迷,mamicode.com

DLL注入

标签:style   blog   color   width   get   strong   2014   http   rgb   com   load   

原文地址:http://www.cnblogs.com/tekkaman/p/3702530.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!