找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 72175|回复: 145

[测试]32位进程注入DLL到64位进程(支持XP~WIN11,无需驱动)

 火... [复制链接]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2016-8-10 16:49:55 | 显示全部楼层 |阅读模式
如果需要购买这个PoC的源码,请查看这里

其实64位系统上每个进程都是64位进程,明面上的32位进程只要打通“任督二脉”,就可以实现对64位进程注入DLL了。
在这个PoC里,注入32位进程用了标准的CreateRemoteThread/RtlCreateUserThread + LoadLibraryW,注入64位进程则使用RtlCreateUserThread + LdrLoadDll。
w32inj64.png
所谓“打通任督二脉”,其实就是:
游客,如果您要查看本帖隐藏内容请回复

w32inj64.zip

843.71 KB, 下载次数: 15255

8

主题

68

回帖

0

精华

钻石会员

积分
4115
发表于 2016-8-10 17:06:04 | 显示全部楼层
我要偷偷的看一看

0

主题

10

回帖

0

精华

铂金会员

积分
1934
发表于 2016-8-10 17:09:54 | 显示全部楼层
这个技术细节值得研究探索!

3

主题

52

回帖

0

精华

金牌会员

积分
1043
发表于 2016-8-10 17:36:17 | 显示全部楼层
好东西,这个好

0

主题

23

回帖

0

精华

铜牌会员

积分
281
发表于 2016-8-10 18:02:55 | 显示全部楼层
学习一下

0

主题

59

回帖

0

精华

铜牌会员

积分
303
发表于 2016-8-10 18:14:37 | 显示全部楼层
不错学习下

0

主题

7

回帖

0

精华

铜牌会员

积分
236
发表于 2016-8-11 07:53:52 | 显示全部楼层

借鉴下怎么实现的
头像被屏蔽

4

主题

101

回帖

0

精华

初来乍到

积分
19658
发表于 2016-8-11 15:03:25 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

1

主题

118

回帖

0

精华

金牌会员

积分
856
发表于 2016-8-11 20:37:13 | 显示全部楼层
这个真是好东西.         

4

主题

145

回帖

0

精华

金牌会员

积分
1189
发表于 2016-8-12 08:44:58 | 显示全部楼层
TA就是喜欢搞这些

5

主题

103

回帖

0

精华

铜牌会员

积分
252
发表于 2016-8-12 10:55:17 | 显示全部楼层
well done!

1

主题

82

回帖

0

精华

铜牌会员

积分
156
发表于 2016-8-15 02:53:28 | 显示全部楼层
哈哈哈哈哈赶紧来围观一下方法

0

主题

8

回帖

0

精华

铜牌会员

积分
72
发表于 2016-8-19 12:04:09 | 显示全部楼层
学习学习

8

主题

51

回帖

0

精华

银牌会员

积分
369
发表于 2016-8-20 23:15:40 | 显示全部楼层
膜拜大牛学习学习

7

主题

67

回帖

2

精华

钻石会员

积分
2565
发表于 2016-8-22 12:37:56 | 显示全部楼层
这个好

7

主题

67

回帖

2

精华

钻石会员

积分
2565
发表于 2016-8-22 12:38:08 | 显示全部楼层
这是个好东西

7

主题

67

回帖

2

精华

钻石会员

积分
2565
发表于 2016-8-22 12:38:31 | 显示全部楼层
这可绝对是个好东西呢

0

主题

7

回帖

0

精华

金牌会员

积分
1175
发表于 2016-8-22 22:45:53 | 显示全部楼层
呵呵,好久没来了,TA还能一直坚持着这些.真爱啊.工作需要无意百度了下X64下的底层的一个疑问,似乎就本论坛最详细内容了。感谢!

0

主题

7

回帖

0

精华

金牌会员

积分
1175
发表于 2016-8-22 22:46:11 | 显示全部楼层
呵呵,好久没来了,TA还能一直坚持着这些.真爱啊.工作需要无意百度了下X64下的底层的一个疑问,似乎就本论坛最详细内容了。感谢!

2

主题

62

回帖

0

精华

金牌会员

积分
831
发表于 2016-8-24 14:20:30 | 显示全部楼层
老大,不开源吗?

0

主题

9

回帖

0

精华

铜牌会员

积分
37
发表于 2016-8-24 16:49:04 | 显示全部楼层
学习一下。

0

主题

9

回帖

0

精华

铜牌会员

积分
37
发表于 2016-8-24 16:49:16 | 显示全部楼层
学习一下。
头像被屏蔽

0

主题

19

回帖

0

精华

初来乍到

积分
1095
发表于 2016-8-28 17:15:33 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

2

主题

26

回帖

0

精华

铜牌会员

积分
174
发表于 2016-8-29 10:15:49 | 显示全部楼层
学习一下!

0

主题

29

回帖

0

精华

铜牌会员

积分
87
发表于 2016-8-30 00:15:57 | 显示全部楼层
貌似以前看过heaven's gate这篇文章,该文章就是讲的这个。

0

主题

4

回帖

0

精华

初来乍到

积分
56
发表于 2016-9-17 22:11:51 | 显示全部楼层
看来要学的东西太多了

2

主题

165

回帖

0

精华

金牌会员

积分
944
发表于 2016-9-18 22:35:43 | 显示全部楼层
来看看源码的

2

主题

35

回帖

0

精华

铜牌会员

积分
173
发表于 2016-9-19 03:59:49 | 显示全部楼层
不知道能否在程序执行前进行注入

1

主题

31

回帖

0

精华

铜牌会员

积分
64
发表于 2016-9-27 16:36:15 | 显示全部楼层
必须看看的啊

2

主题

41

回帖

0

精华

银牌会员

积分
479
发表于 2016-9-28 08:49:11 | 显示全部楼层
学习学习

0

主题

32

回帖

0

精华

金牌会员

积分
1019
发表于 2016-10-31 15:52:41 | 显示全部楼层
很犀利 支持支持

0

主题

51

回帖

0

精华

铜牌会员

积分
97
发表于 2016-11-1 17:53:53 | 显示全部楼层
thank you for share!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表