技术宅的结界

 找回密码
 立即注册→加入我们

QQ登录

只需一步,快速开始

搜索
热搜: 下载 VB C 实现 编写
查看: 5818|回复: 107
收起左侧

【测试】32位进程强行注入DLL到64位进程(支持XP~WIN10)

  [复制链接]

34

主题

135

帖子

6976

积分

用户组: 管理员

UID
77
精华
11
威望
112 点
宅币
6433 个
贡献
129 次
宅之契约
0 份
在线时间
95 小时
注册时间
2014-2-22
发表于 2016-8-10 17:46:41 | 显示全部楼层 |阅读模式

欢迎访问技术宅的结界,请注册或者登录吧。

您需要 登录 才可以下载或查看,没有帐号?立即注册→加入我们

x
其实64位系统上每个进程都是64位进程,明面上的32位进程只要打通“任督二脉”,就可以实现对64位进程注入DLL了。
在这个PoC里,注入32位进程用了标准的CreateRemoteThread/RtlCreateUserThread + LoadLibraryW,注入64位进程则使用RtlCreateUserThread + LdrLoadDll。
w32inj64.png
所谓“打通任督二脉”,其实就是:
游客,如果您要查看本帖隐藏内容请回复


w32inj64.zip (843.71 KB, 下载次数: 270)

0

主题

76

帖子

6735

积分

用户组: 真·技术宅

UID
604
精华
0
威望
1 点
宅币
804 个
贡献
5853 次
宅之契约
0 份
在线时间
97 小时
注册时间
2014-12-20
发表于 2016-8-10 20:38:03 | 显示全部楼层
看成32位dll注入64位进程...

0

主题

6

帖子

37

积分

用户组: 初·技术宅

UID
256
精华
0
威望
1 点
宅币
29 个
贡献
0 次
宅之契约
0 份
在线时间
1 小时
注册时间
2014-5-6
发表于 2016-8-14 12:42:21 | 显示全部楼层
最简化的HIPS模型(RING0主动向RING3交互的模型)

0

主题

6

帖子

37

积分

用户组: 初·技术宅

UID
256
精华
0
威望
1 点
宅币
29 个
贡献
0 次
宅之契约
0 份
在线时间
1 小时
注册时间
2014-5-6
发表于 2016-8-14 12:42:52 | 显示全部楼层
谢谢分享。。。
回复

使用道具 举报

0

主题

6

帖子

37

积分

用户组: 初·技术宅

UID
256
精华
0
威望
1 点
宅币
29 个
贡献
0 次
宅之契约
0 份
在线时间
1 小时
注册时间
2014-5-6
发表于 2016-8-14 12:43:54 | 显示全部楼层
谢谢分享。。。
回复

使用道具 举报

0

主题

7

帖子

1

积分

用户组: 初·技术宅

UID
1896
精华
0
威望
0 点
宅币
-6 个
贡献
0 次
宅之契约
0 份
在线时间
0 小时
注册时间
2016-8-16
发表于 2016-8-16 00:54:36 | 显示全部楼层
······················

0

主题

1

帖子

8

积分

用户组: 初·技术宅

UID
1905
精华
0
威望
1 点
宅币
5 个
贡献
0 次
宅之契约
0 份
在线时间
0 小时
注册时间
2016-8-17
发表于 2016-8-17 18:57:55 | 显示全部楼层
看看结论是什么

0

主题

22

帖子

57

积分

用户组: 小·技术宅

UID
1919
精华
0
威望
0 点
宅币
35 个
贡献
0 次
宅之契约
0 份
在线时间
2 小时
注册时间
2016-8-24
发表于 2016-8-24 21:06:11 | 显示全部楼层
新人学习一下

0

主题

22

帖子

57

积分

用户组: 小·技术宅

UID
1919
精华
0
威望
0 点
宅币
35 个
贡献
0 次
宅之契约
0 份
在线时间
2 小时
注册时间
2016-8-24
发表于 2016-8-24 21:14:07 | 显示全部楼层
#在这里快速回复#新人学习一下

3

主题

20

帖子

49

积分

用户组: 初·技术宅

UID
1931
精华
0
威望
0 点
宅币
29 个
贡献
0 次
宅之契约
0 份
在线时间
0 小时
注册时间
2016-8-29
发表于 2016-8-29 16:29:15 | 显示全部楼层
这技术可以,值得学习

0

主题

1

帖子

8

积分

用户组: 初·技术宅

UID
1945
精华
0
威望
1 点
宅币
5 个
贡献
0 次
宅之契约
0 份
在线时间
0 小时
注册时间
2016-9-9
发表于 2016-9-9 12:48:43 | 显示全部楼层
谢谢分享。。。
回复

使用道具 举报

0

主题

4

帖子

17

积分

用户组: 初·技术宅

UID
1979
精华
0
威望
1 点
宅币
11 个
贡献
0 次
宅之契约
0 份
在线时间
1 小时
注册时间
2016-9-26
发表于 2016-9-27 16:12:08 | 显示全部楼层
楼主辛苦了

0

主题

6

帖子

37

积分

用户组: 初·技术宅

UID
286
精华
0
威望
1 点
宅币
29 个
贡献
0 次
宅之契约
0 份
在线时间
3 小时
注册时间
2014-5-14
发表于 2016-10-19 18:09:35 | 显示全部楼层
打通任督二脉是什么呢

13

主题

76

帖子

1203

积分

用户组: 上·技术宅

UID
888
精华
0
威望
0 点
宅币
398 个
贡献
729 次
宅之契约
0 份
在线时间
36 小时
注册时间
2015-5-31
发表于 2016-10-22 14:45:50 | 显示全部楼层
其实就是什么?(滑稽)

1

主题

8

帖子

44

积分

用户组: 初·技术宅

UID
288
精华
0
威望
1 点
宅币
34 个
贡献
0 次
宅之契约
0 份
在线时间
3 小时
注册时间
2014-5-14
发表于 2016-10-29 20:38:52 | 显示全部楼层
谢谢分享~!学习了~!

1

主题

9

帖子

5114

积分

用户组: 技术宅的结界VIP成员

UID
682
精华
0
威望
1 点
宅币
5103 个
贡献
0 次
宅之契约
0 份
在线时间
12 小时
注册时间
2015-2-15
发表于 2016-11-1 23:30:52 来自手机 | 显示全部楼层
用nt系列里那几个32读写64位内存的api?

0

主题

3

帖子

17

积分

用户组: 初·技术宅

UID
2043
精华
0
威望
1 点
宅币
12 个
贡献
0 次
宅之契约
0 份
在线时间
2 小时
注册时间
2016-11-3
发表于 2016-11-4 00:27:56 | 显示全部楼层
这个我是第一次听说的、

0

主题

1

帖子

9

积分

用户组: 初·技术宅

UID
2254
精华
0
威望
0 点
宅币
8 个
贡献
0 次
宅之契约
0 份
在线时间
0 小时
注册时间
2017-2-16
发表于 2017-2-16 22:25:36 | 显示全部楼层
谢谢分享!!!
回复

使用道具 举报

0

主题

6

帖子

5235

积分

用户组: 技术宅的结界VIP成员

UID
2265
精华
0
威望
0 点
宅币
5229 个
贡献
0 次
宅之契约
0 份
在线时间
213 小时
注册时间
2017-2-21
发表于 2017-2-21 00:12:09 | 显示全部楼层
其实我也不知道我该说什么好

0

主题

18

帖子

48

积分

用户组: 初·技术宅

UID
2268
精华
0
威望
1 点
宅币
28 个
贡献
0 次
宅之契约
0 份
在线时间
2 小时
注册时间
2017-2-21
发表于 2017-2-21 08:53:44 | 显示全部楼层
看看感谢分享

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|技术宅的结界 ( 滇ICP备16008837号|网站地图

GMT+8, 2018-12-16 07:38 , Processed in 0.125188 second(s), 37 queries , Gzip On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表