dll-injection

    -4

    1답변

    ifstream을 사용하여 내 dll 파일의 내용을 원격 프로세스에 주입하려고 시도했습니다. char* 버퍼를 사용하여 dll의 내용을 저장 한 다음 WriteProcessMemory을 사용하여 dll 파일의 바이너리를 프로세스에 삽입합니다. CheatEngine을 사용하여 VirtualAllocEx의 결과가 가리키는 메모리 영역을 보았습니다. 그래서 내가

    0

    1답변

    다양한 사용자가 사용할 응용 프로그램을 사용자가 시작할 때 응용 프로그램이 설치 될 위치에서 하나의 라이센스 파일 (암호화 됨)을 생성하고 응용 프로그램을 사용할 때마다 실행하면 파일을 해독하고 모든 매개 변수의 유효성을 검사하며 유효성 검사 결과에 따라 일부 매개 변수를 업데이트하고 업데이트 된 파일을 암호화합니다. 고통을주는 진짜 문제는 응용 프로그램이

    -2

    2답변

    나는 모든 모듈을 프로세스에로드하고 금지 된 DLL 파일의 데이터베이스와 비교하는 프로그램을 가지고있다.이 DLL은 잘 작동하지만 너무 단순하다 (그냥 dll 파일의 이름을 바꾸면된다. 당신이 그 과정에 주입하기를 원하는). 그래서 DLL 파일을 구별 할 수있는 방법을 묻습니다. C#에서 사용할 수있는 고유 한 식별자가 있습니까? 감사. 편집 : 나는 C+

    1

    1답변

    DLL 응용 프로그램에서 Direct3DCreate8에 대한 호출을 가로 채기 위해 dll 주입을 사용하여 Direct3d 장치에 대한 핸들을 확보하고 프로젝트가 투영되는 화면에 오버레이를 그립니다. 이 API에 대한 호출은 응용 프로그램이 실행 된 직후에 발생합니다. 제대로 이해하면 dll 주입을 실행 프로세스에 API 호출로 사용 했으므로 DLL 호출시

    0

    1답변

    IIS에서 실행되는 샘플 dotnet 응용 프로그램을 모니터링하는 환경 설정이 있습니다. 후크, 프로파일 러 및 추적기 dll을 사용하여 모니터하고 있습니다. 후크 dll은 w3wp 프로세스에서 사용되고 있습니다. 그러나 다른 두 dll은 IIS 작업자 프로세스에 의해 액세스되지 않았습니다. 이 훅 dll 실제로 환경 변수를 COR_PROFILER, COR

    0

    1답변

    편집 : 이 질문의 답은 여기에 있습니다 : https://stackoverflow.com/a/27317947/996540 당신이 MSVC에서 프로젝트를 생성 옵션/DYNAMICBASE 기본적를 사용할 수있다 지금 ASLR (Windows Vista 이후의 주소 공간 레이아웃 임의 화) 때문에EXE를 실행할 때마다로드 주소가 임의적입니다. 나는 최근 DLL

    3

    2답변

    최근에 DLL 삽입 작업을하고 있습니다. Google에서이 작업에 대한 조사를 Google에서 수행했습니다. 이제는 CreateRemoteThread를 사용하는 것이 좋은 방법이라는 것을 알고 있습니다.는 ASLR (윈도우 비스타 이후 주소 공간 레이아웃 무작위) KERNEL32.DLL의 주소가 랜덤하게, 그러나 이것은 전체에 영향을 미치지 않는 세션에서

    -4

    1답변

    내가 이틀 전에 물었던 것을 다시 게시합니다. - 그러나 나는 분명히 자신을 설명하지 않았습니다. 주입 된 C# DLL이 함수를 실행 한 후에 자체적으로 언로드 할 수 있습니까? 내 C# DLL을 C++ 프로그램에로드 할 수는 있지만 언로드 부분은 어렵습니다. Robert Giesecke's Unmanaged Exports 덕분에 감사드립니다. 기본적으로

    1

    1답변

    내 목표는 트랩 Ctrl 키 + 시프트이다 + 키 순서 (키이 내 애플 리케이션에 의해 정의되는 위치) 실행중인 모든 콘솔 프로세스에 키보드 포커스가있을 때. 그런 다음 키 스트로크시 콘솔 앱에 특정 텍스트를 삽입해야합니다. 질문 : 대상 콘솔 프로세스에 주입되면 어떻게 키보드 키 입력을 가로채는가?

    1

    2답변

    주 코드가 호출되기 전에 DLL을로드하는 대상 프로세스가 있습니다. 이 이름은 파일의 ImportsTable에 추가 된 DLL을 통해 수행됩니다 (StudPE 사용). 필자의 목표는이 프로세스에 주입되어 가져 오기를로드하기 전에 호출을 가로채는 후크 DLL을 만드는 것입니다. 그래서 대상 프로세스는 보안 DLL 전에 내 훅 DLL을로드합니다. 나는 전통적인