精易论坛

标题: x64 Ring3_Dll注入 [打印本页]

作者: 1286252638    时间: 2019-8-18 21:20
标题: x64 Ring3_Dll注入
本帖最后由 1286252638 于 2019-8-18 21:26 编辑

只是用易实现,作者开源链接
https://blog.csdn.net/sunflover454/article/details/50441146

以下介绍来自原帖:

  1. DLL注入工具有很多,但是也有很多无法注入系统进程如explorer.exe,notepad.exe等,特别是Win7以上平台。此注入工具核心注入部分使用NtCreateThreadEx + LdrLoadDlll方式实现,特色在于比一般的远程线程注入稳定,可以注入系统进程,服务进程等。使用时请保存好手头工作,以免蓝屏(我调试时蓝过很多次)。
  2. 使用NtCreateThreadEx + LdrLoadDll方式实现远程线程注入的特色在于比一般的远程线程注入稳定,可以注入系统进程,服务进程等。
复制代码


已测试Win7和win10可用



作者: 1185384801    时间: 2019-8-18 21:22
R3,谈不上内核级吧,最叫NT
作者: 爱的愤愤    时间: 2019-8-18 21:39
楼主辛苦了,谢谢楼主,感谢楼主分享,楼主好人一生平安!!!
作者: 283688410    时间: 2019-8-18 21:40
高级货,谢谢分享
作者: 空之影    时间: 2019-8-18 21:41
感谢分享,看看实现。
作者: Fate    时间: 2019-8-18 21:41
感谢分享
作者: 枕风宿雪多年    时间: 2019-8-18 21:44
感谢分享
作者: Cappuccino    时间: 2019-8-18 21:48
  学习下~

作者: 汉族    时间: 2019-8-18 21:52
注入后可以各种自由发挥
作者: other    时间: 2019-8-18 21:52


作者: 我是个帅哥    时间: 2019-8-18 21:58
硬核大佬!

作者: 大号上不去    时间: 2019-8-18 22:01
感谢楼主分享资源

作者: Crb    时间: 2019-8-18 22:11
牛逼啊大佬
作者: 云不器    时间: 2019-8-18 22:19

感谢楼主分享资源
作者: fdassd    时间: 2019-8-18 22:21
学习一下...

作者: lchhjx    时间: 2019-8-18 22:22


x64 Ring3_Dll注入›

作者: 划落的天空    时间: 2019-8-18 22:25
看下源码哦

作者: zlf773555077    时间: 2019-8-18 22:36
666666666666666666666666

作者: 虚vs伪    时间: 2019-8-18 22:41
蓝屏 有点麻烦了
作者: chordzhuo    时间: 2019-8-18 22:46
打脸可达鸭?

作者: 陈勇    时间: 2019-8-18 22:54
支持下。谢谢分享

作者: 星情    时间: 2019-8-18 23:12
谢谢 分享!!!
作者: 609177738    时间: 2019-8-18 23:20
这个就必须顶一个看
作者: 登峰望岳    时间: 2019-8-18 23:21
支持下。谢谢分享
作者: gaoqing    时间: 2019-8-18 23:24
谢谢分享啊
作者: z博士    时间: 2019-8-18 23:27
可以的                           

作者: x05281    时间: 2019-8-18 23:29
x64 Ring3_Dll注入
作者: 毛超    时间: 2019-8-18 23:37
感谢分享!!!!!!!!!!!

作者: Jmp520    时间: 2019-8-18 23:44
学习啦。

作者: 萌萌嗒的小白    时间: 2019-8-18 23:53
大佬  学习了  下载看看


作者: 汇编语言新手    时间: 2019-8-19 00:02
提示: 作者被禁止或删除 内容自动屏蔽
作者: U56V17    时间: 2019-8-19 00:03
66666666666666


作者: shaoerbuyi    时间: 2019-8-19 00:05
哇哦,感谢分享

作者: ls2007    时间: 2019-8-19 00:38
看看啊。csdn上的以前看过C++的。

作者: 遗忘的旧时光    时间: 2019-8-19 00:39
看下实现!

作者: xslyhk    时间: 2019-8-19 00:59
谢谢分享哦
作者: RxAce    时间: 2019-8-19 01:33
x64 Ring3_Dll注入

作者: 小小小Baby    时间: 2019-8-19 01:35
大佬开源,必须支持一下
作者: jiang910615    时间: 2019-8-19 01:51
大会上的范德萨范德萨范德萨多喝点水很多事后

作者: anner    时间: 2019-8-19 02:21
以下介绍来自原帖
作者: 醉酒成梦°    时间: 2019-8-19 02:39
学习一下。

作者: 神祇    时间: 2019-8-19 02:48
感谢分享
作者: wmv520    时间: 2019-8-19 02:56
感谢分享。。。。
作者: 狐白    时间: 2019-8-19 03:22
看看线程是怎么操作的

作者: 以烟代酒    时间: 2019-8-19 04:49
回复看隐藏
作者: 315215    时间: 2019-8-19 05:28
感谢分享,看看如何的
作者: 781142873    时间: 2019-8-19 05:57
dsaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa

作者: 1722121630    时间: 2019-8-19 07:01
感谢分享,看看如何的
作者: 784326742    时间: 2019-8-19 07:39
驱动的还是啥子

作者: 315215    时间: 2019-8-19 08:04
测试了,可以注入X64进程,现在就错个写X64DLL的方法了
作者: zhouli5464    时间: 2019-8-19 08:23
看看线程是怎么操作的
作者: 14614286    时间: 2019-8-19 08:25
太感谢了` ``学习下

作者: 网络注册会员    时间: 2019-8-19 08:32
支持支持   
作者: 悟心猎手    时间: 2019-8-19 08:38
感谢分享
作者: 74596877    时间: 2019-8-19 09:03
支持一个!!!
作者: qiye122    时间: 2019-8-19 09:20
感谢分享!!!!
作者: a641529871    时间: 2019-8-19 09:27
123132112312312123

作者: 前瞻    时间: 2019-8-19 09:34
好东西 ,支持开源!

作者: Battlefield4    时间: 2019-8-19 09:54
注入这东西还是驱动层最通用,特别是应用在现在各种保护的游戏上。
作者: 260350    时间: 2019-8-19 10:20
提示: 作者被禁止或删除 内容自动屏蔽
作者: xiaoniu1230    时间: 2019-8-19 10:46
感谢分享,支持开源

作者: a135123    时间: 2019-8-19 10:48
RE: x64 Ring3_Dll注入 [[url=]修改[/url]]









作者: wjswzj0    时间: 2019-8-19 10:57
感谢分享,支持开源
作者: hhhql    时间: 2019-8-19 10:58
        支持开源~!感谢分享
作者: dljy    时间: 2019-8-19 11:03
支持开源~!感谢分享
作者: zhao6810    时间: 2019-8-19 11:08
学习一下吧。。
作者: Zangetsu    时间: 2019-8-19 11:43

作者: 影子需要光    时间: 2019-8-19 11:47
感谢楼主热心分享

作者: xml696900    时间: 2019-8-19 12:10
感谢楼主分享
作者: zjchxj    时间: 2019-8-19 12:14
过来看看 NtCreateThreadEx
作者: bustvr    时间: 2019-8-19 12:35
感谢分享源码, 下来看看
作者: xuejiaqi123b    时间: 2019-8-19 12:49
这个真没注意
作者: lisa1824    时间: 2019-8-19 13:13
支持开源~!感谢分享
作者: nightc    时间: 2019-8-19 13:22
6666666666666

作者: 谁的坏叔叔    时间: 2019-8-19 13:57
这个就厉害了
作者: 54212    时间: 2019-8-19 14:04
学习一下,这个也是远线程类吧X64调用了NT函数。

作者: 751557592    时间: 2019-8-19 14:06
高手,这个注入win10也通用么

作者: ycsyywl    时间: 2019-8-19 14:28
顶一下楼主加油

作者: 凌哥    时间: 2019-8-19 14:36
很强...............

作者: dodge123    时间: 2019-8-19 14:55
感谢分享源码, 下来看看
作者: 赤小瞳    时间: 2019-8-19 15:27
支持开源~!感谢分享

作者: 晓月Am    时间: 2019-8-19 15:30
感谢分享了

作者: xsdhbh    时间: 2019-8-19 15:38
很强...............
作者: 遵纪守法    时间: 2019-8-19 16:05
支持开源~!感谢分享

作者: 先锋小七    时间: 2019-8-19 17:31

问题来了,DLL也要64位

作者: a1798636524    时间: 2019-8-19 17:44
感谢您的分享

作者: 火狐编程    时间: 2019-8-19 17:45
学习下,不错~

作者: qq1529195115    时间: 2019-8-19 17:57


作者: fyh505099    时间: 2019-8-19 18:26
谢谢分享  学学看看
作者: 猥琐小胖子    时间: 2019-8-19 18:28
E注入64位进程?
作者: 一城烟雨    时间: 2019-8-19 18:34
666666666

作者: 609177738    时间: 2019-8-19 18:53
亲测没反应啊,什么鬼  dll就写了个信息框  都不弹信息框的
作者: a492736664    时间: 2019-8-19 19:45
看看...........................
作者: 莫泽才    时间: 2019-8-19 19:48
谢谢分享!!!


作者: kagari    时间: 2019-8-19 20:00
        支持开源~!感谢分享
作者: suibiankan    时间: 2019-8-19 20:03

E注入64位进程?
作者: Sweet壊    时间: 2019-8-19 20:25
E注入64位进程?
作者: huchaoold    时间: 2019-8-19 21:02
学习,求知

作者: 乔木落叶    时间: 2019-8-19 21:28


x64 Ring3_Dll注入›参与/回复主题

作者: wjc826194    时间: 2019-8-19 22:22
64 Ring3_Dll注





欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4