精易论坛

标题: 进程注入DLL的问题,求大佬解惑。 [打印本页]

作者: wanglong1    时间: 2025-6-7 15:36
标题: 进程注入DLL的问题,求大佬解惑。
最近在研究内存脚本注入DLL到指定进程。用别人写好的脚本,调试器找到的注入模块为啥是绿色的字,而且加载模块后啥也看不到。找到这个DLL调用进程CALL功能的地方下断返回,可以返回到这个DLL里面,确实是有功能CALL数据存在。这个是怎么实现的呢?

c5048ea9-cdd3-4842-b6e5-38c3ad44f053.png (235.14 KB, 下载次数: 1)

c5048ea9-cdd3-4842-b6e5-38c3ad44f053.png

d8f0206d-798d-48ce-bef6-47e58b6ea9b0.png (374.78 KB, 下载次数: 2)

d8f0206d-798d-48ce-bef6-47e58b6ea9b0.png

作者: LLXXLL    时间: 2025-6-7 16:31
可能是断链或者内存注入
作者: wanglong1    时间: 2025-6-7 16:39
LLXXLL 发表于 2025-6-7 16:31
可能是断链或者内存注入

断链应该不是
作者: fengshangren    时间: 2025-6-7 17:01
这就跟内存调用DLL一样的吧
作者: wanglong1    时间: 2025-6-7 17:05
fengshangren 发表于 2025-6-7 17:01
这就跟内存调用DLL一样的吧

大佬,能说详细点么




欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4