:16.146KB : :1 :2021-12-18 19:05:35
注入流程:
1. 创建远程线程
2. 注入一段代码到目标进程里执行
3. 这段代码调用 LdrLoadDll 加载dll
4. 调用 LdrGetProcedureAddress 获取函数地址, 然后调用, 返回。
源码是c++代码翻译过来的,所以那些指针读写的偏移我就不做过多的讲解。
那些偏移都是对应某个成员,所以申请一块空间当成一个结构使用了。
易语言使用LdrLoadDll注入DLL,支持注入64位dll如果开发者对于本文件有需要的可以参考。
12-28注入DLL获取封包,分析程序
12-17易语言远程注入DLL设置呼入呼出界面
12-16内存注入dll代码例程
11-28线程注入dll呼出窗口写法
11-25创建进程注入DLL文件
09-13使用shellcode动态加载注入dll