找回密码
 立即注册→加入我们

QQ登录

只需一步,快速开始

搜索
热搜: 下载 VB C 实现 编写
查看: 71535|回复: 157

【测试】32位进程强行注入DLL到64位进程(支持XP~WIN10)

 火.. [复制链接]

55

主题

275

回帖

9352

积分

用户组: 管理员

UID
77
精华
16
威望
237 点
宅币
8217 个
贡献
251 次
宅之契约
0 份
在线时间
254 小时
注册时间
2014-2-22
发表于 2016-8-10 17:46:41 | 显示全部楼层 |阅读模式

欢迎访问技术宅的结界,请注册或者登录吧。

您需要 登录 才可以下载或查看,没有账号?立即注册→加入我们

×
其实64位系统上每个进程都是64位进程,明面上的32位进程只要打通“任督二脉”,就可以实现对64位进程注入DLL了。
在这个PoC里,注入32位进程用了标准的CreateRemoteThread/RtlCreateUserThread + LoadLibraryW,注入64位进程则使用RtlCreateUserThread + LdrLoadDll。
w32inj64.png
所谓“打通任督二脉”,其实就是:
游客,如果您要查看本帖隐藏内容请回复


w32inj64.zip (843.71 KB, 下载次数: 378)
回复

使用道具 举报

0

主题

76

回帖

6758

积分

用户组: 真·技术宅

UID
604
精华
0
威望
2 点
宅币
825 个
贡献
5853 次
宅之契约
0 份
在线时间
101 小时
注册时间
2014-12-20
发表于 2016-8-10 20:38:03 | 显示全部楼层
看成32位dll注入64位进程...
回复 赞! 靠!

使用道具 举报

0

主题

6

回帖

37

积分

用户组: 初·技术宅

UID
256
精华
0
威望
1 点
宅币
29 个
贡献
0 次
宅之契约
0 份
在线时间
1 小时
注册时间
2014-5-6
发表于 2016-8-14 12:42:21 | 显示全部楼层
最简化的HIPS模型(RING0主动向RING3交互的模型)
回复 赞! 靠!

使用道具 举报

0

主题

6

回帖

37

积分

用户组: 初·技术宅

UID
256
精华
0
威望
1 点
宅币
29 个
贡献
0 次
宅之契约
0 份
在线时间
1 小时
注册时间
2014-5-6
发表于 2016-8-14 12:42:52 | 显示全部楼层
谢谢分享。。。
回复

使用道具 举报

0

主题

6

回帖

37

积分

用户组: 初·技术宅

UID
256
精华
0
威望
1 点
宅币
29 个
贡献
0 次
宅之契约
0 份
在线时间
1 小时
注册时间
2014-5-6
发表于 2016-8-14 12:43:54 | 显示全部楼层
谢谢分享。。。
回复

使用道具 举报

0

主题

7

回帖

1

积分

用户组: 初·技术宅

UID
1896
精华
0
威望
0 点
宅币
-6 个
贡献
0 次
宅之契约
0 份
在线时间
0 小时
注册时间
2016-8-16
发表于 2016-8-16 00:54:36 | 显示全部楼层
······················
回复 赞! 靠!

使用道具 举报

0

主题

1

回帖

8

积分

用户组: 初·技术宅

UID
1905
精华
0
威望
1 点
宅币
5 个
贡献
0 次
宅之契约
0 份
在线时间
0 小时
注册时间
2016-8-17
发表于 2016-8-17 18:57:55 | 显示全部楼层
看看结论是什么
回复 赞! 靠!

使用道具 举报

0

主题

22

回帖

57

积分

用户组: 小·技术宅

UID
1919
精华
0
威望
0 点
宅币
35 个
贡献
0 次
宅之契约
0 份
在线时间
2 小时
注册时间
2016-8-24
发表于 2016-8-24 21:06:11 | 显示全部楼层
新人学习一下
回复 赞! 靠!

使用道具 举报

0

主题

22

回帖

57

积分

用户组: 小·技术宅

UID
1919
精华
0
威望
0 点
宅币
35 个
贡献
0 次
宅之契约
0 份
在线时间
2 小时
注册时间
2016-8-24
发表于 2016-8-24 21:14:07 | 显示全部楼层
#在这里快速回复#新人学习一下
回复 赞! 靠!

使用道具 举报

3

主题

17

回帖

49

积分

用户组: 初·技术宅

UID
1931
精华
0
威望
0 点
宅币
29 个
贡献
0 次
宅之契约
0 份
在线时间
0 小时
注册时间
2016-8-29
发表于 2016-8-29 16:29:15 | 显示全部楼层
这技术可以,值得学习
回复 赞! 靠!

使用道具 举报

0

主题

1

回帖

12

积分

用户组: 初·技术宅

UID
1945
精华
0
威望
1 点
宅币
9 个
贡献
0 次
宅之契约
0 份
在线时间
1 小时
注册时间
2016-9-9
发表于 2016-9-9 12:48:43 | 显示全部楼层
谢谢分享。。。
回复

使用道具 举报

0

主题

4

回帖

17

积分

用户组: 初·技术宅

UID
1979
精华
0
威望
1 点
宅币
11 个
贡献
0 次
宅之契约
0 份
在线时间
1 小时
注册时间
2016-9-26
发表于 2016-9-27 16:12:08 | 显示全部楼层
楼主辛苦了
回复 赞! 靠!

使用道具 举报

0

主题

6

回帖

37

积分

用户组: 初·技术宅

UID
286
精华
0
威望
1 点
宅币
29 个
贡献
0 次
宅之契约
0 份
在线时间
3 小时
注册时间
2014-5-14
发表于 2016-10-19 18:09:35 | 显示全部楼层
打通任督二脉是什么呢
回复 赞! 靠!

使用道具 举报

13

主题

63

回帖

1326

积分

用户组: 上·技术宅

UID
888
精华
0
威望
0 点
宅币
302 个
贡献
948 次
宅之契约
0 份
在线时间
36 小时
注册时间
2015-5-31
发表于 2016-10-22 14:45:50 | 显示全部楼层
其实就是什么?(滑稽)
回复 赞! 靠!

使用道具 举报

1

主题

7

回帖

44

积分

用户组: 初·技术宅

UID
288
精华
0
威望
1 点
宅币
34 个
贡献
0 次
宅之契约
0 份
在线时间
3 小时
注册时间
2014-5-14
发表于 2016-10-29 20:38:52 | 显示全部楼层
谢谢分享~!学习了~!
回复 赞! 靠!

使用道具 举报

1

主题

8

回帖

5131

积分

用户组: 技术宅的结界VIP成员

UID
682
精华
0
威望
1 点
宅币
5119 个
贡献
1 次
宅之契约
0 份
在线时间
13 小时
注册时间
2015-2-15
发表于 2016-11-1 23:30:52 来自手机 | 显示全部楼层
用nt系列里那几个32读写64位内存的api?
回复 赞! 靠!

使用道具 举报

0

主题

3

回帖

27

积分

用户组: 初·技术宅

UID
2043
精华
0
威望
1 点
宅币
22 个
贡献
0 次
宅之契约
0 份
在线时间
3 小时
注册时间
2016-11-3
发表于 2016-11-4 00:27:56 | 显示全部楼层
这个我是第一次听说的、
回复 赞! 靠!

使用道具 举报

0

主题

1

回帖

9

积分

用户组: 初·技术宅

UID
2254
精华
0
威望
0 点
宅币
8 个
贡献
0 次
宅之契约
0 份
在线时间
0 小时
注册时间
2017-2-16
发表于 2017-2-16 22:25:36 | 显示全部楼层
谢谢分享!!!
回复

使用道具 举报

0

主题

6

回帖

5926

积分

用户组: 技术宅的结界VIP成员

UID
2265
精华
0
威望
0 点
宅币
5920 个
贡献
0 次
宅之契约
0 份
在线时间
476 小时
注册时间
2017-2-21
发表于 2017-2-21 00:12:09 | 显示全部楼层
其实我也不知道我该说什么好
回复 赞! 靠!

使用道具 举报

0

主题

18

回帖

48

积分

用户组: 初·技术宅

UID
2268
精华
0
威望
1 点
宅币
28 个
贡献
0 次
宅之契约
0 份
在线时间
2 小时
注册时间
2017-2-21
发表于 2017-2-21 08:53:44 | 显示全部楼层
看看感谢分享
回复 赞! 靠!

使用道具 举报

QQ|Archiver|小黑屋|技术宅的结界 ( 滇ICP备16008837号 )|网站地图

GMT+8, 2024-4-20 06:27 , Processed in 0.049830 second(s), 37 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表