关于Windows内存结构方面做点笔记

本文介绍了一种利用DLL注入技术实现远程进程控制的方法。通过确保本地和远程进程中的系统DLL(如kernel32.dll)加载到相同的内存地址,可以使用CreateRemoteThread函数在远程进程中执行如LoadLibrary等函数,从而实现DLL的远程加载。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

老鸟勿笑

-------------------------------------------------------------------------------------------------------------------------------------------------

所有exe,dll都加在到用户分区,所有随Windows一起发布的dll都指定了不同的基地址,而且基本不会被加载到别处,所以能通过获取本地进程里系统dll的导出函数地址来让远程线程执行相通的函数。

比如远程注入的时候,本地进程和远程进程的kernel32.dll加载到的地址是一样的,所以LoadLibraryW(A)的地址也是一样的,可以作为参数传给CreateRemoteThread来启动线程来执行LoadLibrary加在dll实现注入。

就这样了~~~~~~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值