通用dll注入器是功能比較強大的軟件,可以幫助用戶瞬間完成從目標進程中的dll,操作起來也比較的簡單好上手,所占內存也不多,運行起來也比較的流暢~感興趣的朋友快來體驗吧!
通用dll注入器的作用就是將一個DLL放進某個進程的地址空間里,讓它成為那個進程的一部分,實現我們自定義的擴展功能。
-遠程線程注入DLL
遠線程注入原理是利用Windows系統中CreateRemoteThread()這個API,其中第4個參數是準備運行的線程,我們可以將LoadLibrary()填入其中,這樣就可以執行遠程進程中的LoadLibrary()函數,進而將我們自己準備的DLL加載到遠程進程空間中執行。
選LoadLibrary函數原因:首先,它可以把一個Dll載入內存空間,并執行DLL初始化函數。第二,LoadLibrary在Kernel32.dll中,Kernel32.dll的加載基址在每個進程中都是一樣的所以,LoadLibrary在每個進程的地址就是一樣的。
注意事項:在DLL中,載入窗口命令中,必須用“對話框方式”!比如,載入(窗口1,,真)
-注冊表注入
注冊表注入原理是利用在Windows系統中,當注冊表以下鍵值中存在有dll文件路徑時,會跟隨EXE文件的啟動加載這個DLL文件路徑中的DLL文件。當如果遇到有多個DLL文件時,需要用逗號或者空格隔開多個DLL文件的路徑。
本注入器是采用的是Appinit_Dlls注冊表項,此注冊表項下的每個dll文件都會隨著User32.dll的加載而同樣加載到進程中
本注入器寫入注冊表的全路徑為:HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftWindowsNTCurrentVersionWindowsAppInit_DLLs
注意事項:注冊表注入會對每一個進程都有效,針對某個進程的話需要在DLL中進行編寫
-EIP注入
掛起目標進程,停止目標進程EIP的變換,在目標進程開啟空間,然后把相關的指令機器碼和數據拷貝到里面去,然后修改目標進程EIP使其強行跳轉到我們拷貝進去的相關機器碼位置,執行相關,然后跳轉回來。
-本程序可以列出系統中的進程,并顯示進程的路徑和進程的ID.
-本程序可以向列出的進程中注入DLL.
-本程序可以卸載進程中注入的DLL.
-本程序在向進程中注入DLL時,會執行一個無參數的導出函數。
-本程序在向進程中卸載Dll時,會執行一個無參數的導出函數。
解壓密碼:www.mianpu1000.com
網友評論