XuZhenG 发表于 2008-12-20 13:10

Xz_DllInjector 0.1 (Alpha) By XuZhenG[LCG]

近来为了调试DLLMain写了一个Dll_Injector
没什么技术含量。


1、出现缺少DLL的问题,可以到Google上搜索Microsoft Visual C++ 2008 Redistributable Package 下载安装(请注意选择x86版本)

2、关于GUI的一点说明

Dll Name:可以用Browse按钮选,也可以直接填文件名(直接填文件名要求DLL必须和Xz_DLLInjector在同一目录,或者在系统目录下)

Process Id:目标进程的ID 可以用 任务管理器或者 Process Explorer察看

Inject按钮注入
Free 按钮Free 可以Free你填入的任意的DLL(当然kernel32.dll少数DLL是不行的,否则进程就挂了)


强烈建议下载ProcessExplorer 因为不仅可以察看Process ID还可以察看是否成功注入。
下载Process Explorer可以到 http://www.sysinternals.com 上

3、TestDll.Dll

这个是供大家测试程序用的DLL,功能是弹出一个MessageBox,为了安全起见,请不要将它注入explorer.exe或者其他的系统进程,否则后果自负。

4、目前只支持单进程注入,以后有时间有需要就补上全局注入的的功能

5、仅供学习使用,请勿用于其他用途。

[更新日志]
修正了一个Bug,解决了某些情况下Xz_DllInjector无法获得SE_DEBUG_NAME特权的问题。
增加了通过拖拽文件到对话框获取DLL路径的功能。

XuZhenG:XericZephry
http://hi.baidu.com/xuzheng1111
谢谢使用!

[ 本帖最后由 XuZhenG 于 2008-12-23 17:49 编辑 ]

ps520 发表于 2008-12-20 13:27

站沙发


抢软件


好东西0~.~0

干掉TX所有游戏

刺痛 发表于 2008-12-20 13:38

这个有什么用丫

xq811028 发表于 2008-12-20 16:03

感谢楼主分享。支持!

XuZhenG 发表于 2008-12-20 18:15

回复 3# 刺痛 的帖子

CreateRemoteThread 是一个古老的木马DLL的注入技术

它可以注入一个DLL到目标进程,并且在目标进程中执行 DLL中DllMain的代码。

其他我就不想多说了。

zzage 发表于 2008-12-21 12:09

原帖由 XuZhenG 于 2008-12-20 18:15 发表 http://www.52pojie.cn/images/common/back.gif
CreateRemoteThread 是一个古老的木马DLL的注入技术

它可以注入一个DLL到目标进程,并且在目标进程中执行 DLL中DllMain的代码。

其他我就不想多说了。
恩...
也可以HOOK注入~DLL劫持注入...等等....
XuZhenG越来越强大了...

yyh0201 发表于 2010-5-2 03:34

支持楼主了 谢谢了 我需要
页: [1]
查看完整版本: Xz_DllInjector 0.1 (Alpha) By XuZhenG[LCG]