- 博客(4)
- 收藏
- 关注
原创 C/C++ 实现DLL注入原理详解 含完整代码
本文介绍了Windows平台下使用LoadLibraryW和CreateRemoteThread实现DLL注入的原理与方法。通过CreateRemoteThread在目标进程创建线程,调用LoadLibraryW函数加载指定DLL,关键步骤包括:在目标进程分配内存写入DLL路径、获取LoadLibraryW地址、创建远程线程执行注入。文中提供了完整的注入器代码示例和测试DLL实现,成功注入后DLL会弹出消息框。该方法需要管理员权限,使用时需正确设置目标进程ID和DLL路径。
2025-09-13 00:22:11
343
1
原创 CE找不到基址,跟丢、循环的原理和解决方案
摘要:本文通过CE查找Player数组基址的案例,分析了两大常见问题:1)指令执行后寄存器值被覆盖导致搜索错误(需下断获取执行前值);2)关键数据仅存于寄存器而未被写入内存(需逆向追踪寄存器来源)。演示了通过反汇编下断、逆向追踪寄存器赋值链的方法,最终成功定位静态基址。文章配有视频教程(B站KrnlsYs),适用于CE内存搜索遇到循环或无结果的情况
2025-09-10 21:49:48
1362
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅