看流星社区

 找回密码
 注册账号
楼主: 遗失记忆

Wow64(32位进程)注入DLL到64位进程

[复制链接]

该用户从未签到

发表于 2019-12-26 19:56:22 | 显示全部楼层
第欧根尼西不去

该用户从未签到

发表于 2020-1-15 01:38:59 | 显示全部楼层
look;look;

该用户从未签到

发表于 2020-1-19 20:20:08 | 显示全部楼层
顶  楼主 威武

该用户从未签到

发表于 2020-2-9 03:53:58 | 显示全部楼层
lol 看看 学习学习

该用户从未签到

发表于 2020-3-17 00:33:56 | 显示全部楼层
统称LoadLibrary)以实现让目标进程加载指定的DLL文件。使用CreateRemoteThread创建一个远程线程需要传入一个线程过程函数的地址,并且这个函数地址是需要在目标进程中有效的。由于LoadLibrary是kernel32.dll的导出函数,所以对于运行在同一个系统上的同为32位的进程或同为64位的进程可以假定彼此

该用户从未签到

发表于 2020-3-31 13:07:27 | 显示全部楼层
学啊学啊,希望有用

该用户从未签到

发表于 2020-4-3 16:28:31 | 显示全部楼层
什么东西呢
  • TA的每日心情
    开心
    2021-7-1 18:25
  • 发表于 2020-4-9 14:20:49 | 显示全部楼层
    RE: Wow64(32位进程)注入DLL到64位进程 [修改]

    该用户从未签到

    发表于 2020-4-23 14:33:58 | 显示全部楼层
    学习一下!学习一下!学习一下!学习一下!
    点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
    您需要登录后才可以回帖 登录 | 注册账号

    本版积分规则

    小黑屋|手机版|Archiver|看流星社区 |网站地图

    GMT+8, 2024-4-19 18:18

    Powered by Kanliuxing X3.4

    © 2010-2019 kanliuxing.com

    快速回复 返回顶部 返回列表