- 专利标题: 一种Windows平台下的dll注入方法及系统
-
申请号: CN202010273193.3申请日: 2020-04-09
-
公开(公告)号: CN111475229B公开(公告)日: 2021-01-15
- 发明人: 张振林
- 申请人: 广州锦行网络科技有限公司
- 申请人地址: 广东省广州市天河区新岑四路2号203-208房
- 专利权人: 广州锦行网络科技有限公司
- 当前专利权人: 广州锦行网络科技有限公司
- 当前专利权人地址: 广东省广州市天河区新岑四路2号203-208房
- 代理机构: 北京精金石知识产权代理有限公司
- 代理商 杨兰兰
- 主分类号: G06F9/445
- IPC分类号: G06F9/445 ; G06F21/56
摘要:
本发明涉及一种Windows平台下的dll注入方法及系统,包括步骤如下:S01.准备注入程序;S02.提升操作者自身权限;S03.向目标进程发送断点事件;S04.目标进程响应断点事件;S05.目标进程运行到断点处,程序暂停,保存堆栈的返回地址,并修改为注入程序的地址;S06.修正注入程序的代码,使其执行完毕后返回到原本的返回地址;S07.目标程序继续运行返回到注入程序部分,注入程序运行完成dll注入;S08.目标程序跳转到已保存的返回地址继续运行,通过向目标程序发送断点事件,修改断点返回地址,跳转到shellcode完成dll注入,解决了现有技术中无法向正在运行的进程进行dll注入的问题,成功率高,且受限条件少。
公开/授权文献
- CN111475229A 一种Windows平台下的dll注入方法及系统 公开/授权日:2020-07-31