社区
进程/线程/DLL
帖子详情
如何改写一个EXE让其不能被注入DLL?
tonydong
2007-08-12 10:15:54
请各位高手给点提示 ... -3- 谢谢
或者注入个怎么类型的 DLL 让他来拦截 ?
...全文
448
10
打赏
收藏
如何改写一个EXE让其不能被注入DLL?
请各位高手给点提示 ... -3- 谢谢 或者注入个怎么类型的 DLL 让他来拦截 ?
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
10 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
hxfjb
2007-08-17
打赏
举报
回复
同意 feimingbiao()。
补充几种注入的方法:
1 QueueUserApc;
2 Native API HOOK;
feimingbiao
2007-08-17
打赏
举报
回复
没有什么特别好的办法。
Hook和Code Injection的方法很多,没有简单的方法可以有效并且安全的防止所有方法。比如楼上一些建议都是基于一种特殊Hook方法,比如Detour,IAT,CreateRemoteThread等等。枚举DLL就更不可靠了,很多DLL是执行到某个功能才能加载进来。 即使你能在Kernel Level防范,下Hook也可以把你的Hook摘掉,然后你还得写防止别人Hook摘掉你的Hook的Hook。。。
从实际角度也没什么必要,你的程序正常运行的假设是一个正常的操作系统层。这个系统层是不是被修改,不是你的程序关心的事情。当然技术讨论是另外一回事情。
aj3423
2007-08-16
打赏
举报
回复
程序开始运行 枚举当前读了哪些dll,然后创建一个线程,每隔5秒枚举一次 有不同的就exit(0)
呵呵 土方法
珍惜生命远离CPP
2007-08-16
打赏
举报
回复
简单的办法,让其他进程无法得到你的进程句柄,和窗口句柄。
HOOK这些相关的函数。
linuxpgy
2007-08-16
打赏
举报
回复
楼主的问题提的很好, 我这里有2种DLL注入方式的代码,看你能不能给破解掉:
http://waxb.blog.com.cn/archives/2007/APIHook2.shtml
两种方法各自使用的关键函数:
1.SetWindowsHookEx
2.CreateRemoteThread
taianmonkey
2007-08-15
打赏
举报
回复
通过文件过滤驱动最彻底!也可使用hook CreateRemoteThread的方式
yjgx007
2007-08-13
打赏
举报
回复
http://www.vckbase.com/document/viewdoc/?id=1694
wltg2001
2007-08-13
打赏
举报
回复
注入是系统的事,应该没办法.
龙凤呈祥焱
2007-08-13
打赏
举报
回复
如果只改写EXE,基本上,没可能。
zhaoyu_me
2007-08-13
打赏
举报
回复
API Hook就可以
无
DLL
,直接将整个
EXE
注入
其他进程
注入
代码的方式比较
注入
shellcode 优点: 1. 简单,只需要
EXE
的一部分。代码可以用C\C++或汇编写 缺点: 1. 要写位置无关代码,这意味着
不能
直接使用全局变量、其他编译单元的函数(包括CRT的memcpy)、API等。如果要使用则要由源进程分配空间、计算API在目标进程的地址,并传到目标进程的shellcode。或者shellcode自己计算LoadLibrary和Ge...
DLL
注入
explorer.
exe
进程
**
DLL
注入
explorer.
exe
进程** 最近一直在学习
dll
注入
远程进程的相关知识,于是有了这篇文章。通过
注入
的方式会运行程序,在资源管理器中是看不到,相关的进程的,这为程序的隐藏提供了极大的便利。 一、新建
dll
动态链接库,然后在
dll
main.cpp文件中的 “case
DLL
_PROCESS_ATTACH:”下输入当你
dll
被进程加载时要执行的代码。这里我们用 “ Messag...
DLL
注入
的8种姿势
目录 1、远程线程
注入
2、APC
注入
3、注册表
注入
4、ComRes
注入
5、劫持进程创建
注入
6、输入法
注入
7、消息钩子
注入
8、依赖可信任进程
注入
一、
DLL
注入
——远程线程
注入
https://blog.csdn.net/Cody_Ren/article/details/100041660 二、
DLL
注入
——APC
注入
APC
注入
...
win7 64
DLL
的远程
注入
技术 及
注入
dll
函数调用
一、
DLL
注入
DLL
的远程
注入
技术是目前Win32病毒广泛使用的一种技术。使用这种技术的病毒体通常位于
一个
DLL
中,在系统启动的时候,
一个
EXE
程序会将这个
DLL
加载至某些系统进程(如Explorer.
exe
)中运行。 这样一来,普通的进程管理器就很难发现这种病毒了,而且即使发现了也很难清除,因为只要病毒寄生的进程不终止运行,那么这个
DLL
就不会在内存中卸载, 用户也就无法在资源管理器
DLL
注入
:用CreateRemoteThread实现
DLL
注入
实验环境:WINXP VS2010 功能:
注入
到notepad.
exe
程序,并从网上下
一个
文件 实验程序: (一)myhack.
dll
,即要
注入
的
dll
程序 #include "windows.h" #include "tchar.h" #pragma comment(lib,"urlmon.lib") #define DEF_URL (L"http://www.naver.co
进程/线程/DLL
15,465
社区成员
49,169
社区内容
发帖
与我相关
我的任务
进程/线程/DLL
VC/MFC 进程/线程/DLL
复制链接
扫一扫
分享
社区描述
VC/MFC 进程/线程/DLL
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章