首页 > 代码库 > DLL注入
DLL注入
【DLL注入】
概述:在目标进程中开辟一块内存,把DLL地址写入,然后通过CreateRemoteProcess调用LoadLibrary引用该内存地址来加载该DLL。
1、创建远程线程,此线程需要指定调用的函数地址。通过OpenProcess可以获取目标进程的句柄。
2、通过VirtualAllocEx在目标进程中分配内存空间。该空间用于存放待加载DLL地址。
3、WriteProcessMemory将内存地址写入目标进程。
4、调用LoadLibrary。LoadLibrary存在于Kernel32.dll中,而kernel32.dll在每个进程中的加载位置都一要。通过GetProcAddr获取LoadLibrary函数地址。
完整代码如下:
【无DLL的代码注入】
通过DLL注入的方式,代码载体为DLL。也可直接把代码注入到远程进程中来执行。
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。