没有合适的资源?快使用搜索试试~ 我知道了~
dll-exports:DLL函数导出的集合转发给DLL导出函数代理
需积分: 13 2 下载量 136 浏览量
2021-04-16
13:44:03
上传
评论
收藏 3.07MB ZIP 举报
温馨提示
dll导出 DLL函数导出的集合转发给DLL导出函数代理。 典型的用例是用于持久性目的的后门应用程序。 例如: 使用procmon检查您想要后门的目标应用程序,查看它通过静态IAT加载了哪些DLL。 您可以清楚地看到这一点,因为应用程序先尝试从应用程序自己的文件夹中加载Windows DLL,然后再尝试从System32 / SysWOW64加载它们。 选择一个,一个常见的目标是C:\Windows\System32\version.dll 启动Visual Studio,生成一个新的DLL项目 从此处添加代码 添加您自己的恶意软件,例如恶意软件,例如我在所做的操作 编译-记住编译正确的体系结构 将新编译的DLL复制到目标应用程序的主目录中 重新启动应用程序并查看它在保留功能的同时加载您的代码 generator.py在目标文件夹中生成一个DLL列表,并使用pefile为每个生成
资源推荐
资源评论
资源评论
吾自行
- 粉丝: 57
- 资源: 4670
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功