提供DLL注入进程的5种方法

社区服务
高级搜索
猴岛论坛CF穿越火线提供DLL注入进程的5种方法
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
4个回复

[游戏BUG]提供DLL注入进程的5种方法

楼层直达
ggy!

ZxID:7718613

等级: 新兵
举报 只看楼主 使用道具 楼主   发表于: 2009-07-25 0
— 本帖被 自甴自在 执行锁定操作(2009-07-27) —

目前已知的并写代码测试过的有:

1. SetWindowsHookEx 注入 (只能对GUI线程有效. 好处吗? 借系统之手实现注入,不需要对目标进程有特殊权限.)

2.ReadProcessMemory,WriteProcessMemory(可省略),CreateRemoteThread (比较多人使用这类方法吧. 需要一定的进程操作权限, 反作弊软件已监控这类方式的注入了)

3.IAT 修改 ( 不需要任何目标进程权限, 但必须在目标进程启动前完成修改动作. 缺点嘛.就是文件校验一下就能被查出来, 杀软也有检测这类注入)

4.系统DLL Patch ---修改系统DLL 比如给系统DLL做IAT修改( 怎么过文件保护是另一回事了),或者直接做个马甲系统DLL.

5. local 文件/ 夹

仅知道这些.欢迎补充~
ggy!

ZxID:7718613

等级: 新兵
举报 只看该作者 沙发   发表于: 2009-07-25 0
不回帖死全家
ggy!

ZxID:7718613

等级: 新兵
举报 只看该作者 板凳   发表于: 2009-07-25 0
不回帖死全家
ggy!

ZxID:7718613

等级: 新兵
举报 只看该作者 地板   发表于: 2009-07-26 0
顶一下。。
ggy!

ZxID:7718613

等级: 新兵
举报 只看该作者 4楼  发表于: 2009-07-26 0
顶啊顶啊顶啊顶啊
« 返回列表
发帖 回复