找回密码
 立即注册→加入我们

QQ登录

只需一步,快速开始

搜索
热搜: 下载 VB C 实现 编写
查看: 77743|回复: 161

【测试】32位进程强行注入DLL到64位进程(支持XP~WIN10)

 火.. [复制链接]
发表于 2016-8-10 17:46:41 | 显示全部楼层 |阅读模式

欢迎访问技术宅的结界,请注册或者登录吧。

您需要 登录 才可以下载或查看,没有账号?立即注册→加入我们

×
其实64位系统上每个进程都是64位进程,明面上的32位进程只要打通“任督二脉”,就可以实现对64位进程注入DLL了。
在这个PoC里,注入32位进程用了标准的CreateRemoteThread/RtlCreateUserThread + LoadLibraryW,注入64位进程则使用RtlCreateUserThread + LdrLoadDll。
w32inj64.png
所谓“打通任督二脉”,其实就是:
游客,如果您要查看本帖隐藏内容请回复


w32inj64.zip (843.71 KB, 下载次数: 384)
回复

使用道具 举报

发表于 2016-8-10 20:38:03 | 显示全部楼层
看成32位dll注入64位进程...
回复 赞! 靠!

使用道具 举报

发表于 2016-8-14 12:42:21 | 显示全部楼层
最简化的HIPS模型(RING0主动向RING3交互的模型)
回复 赞! 靠!

使用道具 举报

发表于 2016-8-14 12:42:52 | 显示全部楼层
谢谢分享。。。
回复

使用道具 举报

发表于 2016-8-14 12:43:54 | 显示全部楼层
谢谢分享。。。
回复

使用道具 举报

发表于 2016-8-16 00:54:36 | 显示全部楼层
······················
回复 赞! 靠!

使用道具 举报

发表于 2016-8-17 18:57:55 | 显示全部楼层
看看结论是什么
回复 赞! 靠!

使用道具 举报

发表于 2016-8-24 21:06:11 | 显示全部楼层
新人学习一下
回复 赞! 靠!

使用道具 举报

发表于 2016-8-24 21:14:07 | 显示全部楼层
#在这里快速回复#新人学习一下
回复 赞! 靠!

使用道具 举报

发表于 2016-8-29 16:29:15 | 显示全部楼层
这技术可以,值得学习
回复 赞! 靠!

使用道具 举报

发表于 2016-9-9 12:48:43 | 显示全部楼层
谢谢分享。。。
回复

使用道具 举报

发表于 2016-9-27 16:12:08 | 显示全部楼层
楼主辛苦了
回复 赞! 靠!

使用道具 举报

发表于 2016-10-19 18:09:35 | 显示全部楼层
打通任督二脉是什么呢
回复 赞! 靠!

使用道具 举报

发表于 2016-10-22 14:45:50 | 显示全部楼层
其实就是什么?(滑稽)
回复 赞! 靠!

使用道具 举报

发表于 2016-10-29 20:38:52 | 显示全部楼层
谢谢分享~!学习了~!
回复 赞! 靠!

使用道具 举报

发表于 2016-11-1 23:30:52 来自手机 | 显示全部楼层
用nt系列里那几个32读写64位内存的api?
回复 赞! 靠!

使用道具 举报

发表于 2016-11-4 00:27:56 | 显示全部楼层
这个我是第一次听说的、
回复 赞! 靠!

使用道具 举报

发表于 2017-2-16 22:25:36 | 显示全部楼层
谢谢分享!!!
回复

使用道具 举报

发表于 2017-2-21 00:12:09 | 显示全部楼层
其实我也不知道我该说什么好
回复 赞! 靠!

使用道具 举报

发表于 2017-2-21 08:53:44 | 显示全部楼层
看看感谢分享
回复 赞! 靠!

使用道具 举报

本版积分规则

QQ|Archiver|小黑屋|技术宅的结界 ( 滇ICP备16008837号 )|网站地图

GMT+8, 2024-11-21 18:34 , Processed in 0.045038 second(s), 31 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表