一种Windows平台下的dll注入方法及系统
摘要:
本发明涉及一种Windows平台下的dll注入方法及系统,包括步骤如下:S01.准备注入程序;S02.提升操作者自身权限;S03.向目标进程发送断点事件;S04.目标进程响应断点事件;S05.目标进程运行到断点处,程序暂停,保存堆栈的返回地址,并修改为注入程序的地址;S06.修正注入程序的代码,使其执行完毕后返回到原本的返回地址;S07.目标程序继续运行返回到注入程序部分,注入程序运行完成dll注入;S08.目标程序跳转到已保存的返回地址继续运行,通过向目标程序发送断点事件,修改断点返回地址,跳转到shellcode完成dll注入,解决了现有技术中无法向正在运行的进程进行dll注入的问题,成功率高,且受限条件少。
公开/授权文献
0/0