紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 19121|回复: 113

[测试]32位进程注入DLL到64位进程(支持XP~WIN10,无需驱动)

  [复制链接]

822

主题

3356

帖子

2

精华

管理员

身居欧盟,心系中华。

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
35897
发表于 2016-8-10 16:49:55 | 显示全部楼层 |阅读模式
如果需要购买这个PoC的源码,请查看这里

其实64位系统上每个进程都是64位进程,明面上的32位进程只要打通“任督二脉”,就可以实现对64位进程注入DLL了。
在这个PoC里,注入32位进程用了标准的CreateRemoteThread/RtlCreateUserThread + LoadLibraryW,注入64位进程则使用RtlCreateUserThread + LdrLoadDll。
w32inj64.png
所谓“打通任督二脉”,其实就是:
游客,如果您要查看本帖隐藏内容请回复

w32inj64.zip

843.71 KB, 下载次数: 5944

8

主题

65

帖子

0

精华

钻石会员

Rank: 6Rank: 6

积分
4054
发表于 2016-8-10 17:06:04 | 显示全部楼层
我要偷偷的看一看

0

主题

10

帖子

0

精华

初来乍到

Rank: 1

积分
1934
发表于 2016-8-10 17:09:54 | 显示全部楼层
这个技术细节值得研究探索!

3

主题

53

帖子

0

精华

金牌会员

Rank: 4Rank: 4Rank: 4Rank: 4

积分
1040
发表于 2016-8-10 17:36:17 | 显示全部楼层
好东西,这个好

0

主题

23

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
281
发表于 2016-8-10 18:02:55 | 显示全部楼层
学习一下

0

主题

59

帖子

0

精华

初来乍到

Rank: 1

积分
303
发表于 2016-8-10 18:14:37 | 显示全部楼层
不错学习下

0

主题

7

帖子

0

精华

初来乍到

Rank: 1

积分
236
发表于 2016-8-11 07:53:52 | 显示全部楼层

借鉴下怎么实现的
头像被屏蔽

4

主题

105

帖子

0

精华

初来乍到

Rank: 1

积分
19658
发表于 2016-8-11 15:03:25 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

1

主题

86

帖子

0

精华

贵宾会员

Rank: 2Rank: 2

积分
823
发表于 2016-8-11 20:37:13 | 显示全部楼层
这个真是好东西.         

4

主题

143

帖子

0

精华

贵宾会员

Rank: 2Rank: 2

积分
1183
发表于 2016-8-12 08:44:58 | 显示全部楼层
TA就是喜欢搞这些
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2020-2-23 09:10 , Processed in 0.038507 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表