小权666 发表于 2019-7-27 10:26

各位大哥来看看这个怎么提取dll

各位大哥 你们看这个 我拖进去了 怎么提取出来他注入的dll 啊??求各位老哥教一下我 用什么软件提取dll 啊??
感谢感谢 !

迷雾 发表于 2019-7-27 11:46

小权666 发表于 2019-7-27 11:40
哥 他这个是dll注入 我用监控文件夹工具监控一下行不?

dll注入一般是释放到硬盘再远程注入,用监控工具监控下他的文件操作,或者od bp下文件api 等写到硬盘后再复制出来就行了

小权666 发表于 2019-7-28 21:21

qeeqeeeq 发表于 2019-7-28 17:58
是啊,就是监控一下应该会出现的

监控没有出现啊,我监控了注入上之后船业火线里面并没有

小权666 发表于 2019-7-27 10:26

各位老哥给个思路 求求你们了

shi592055296 发表于 2019-7-27 10:56

这个要先脱壳啊。

小权666 发表于 2019-7-27 11:12

shi592055296 发表于 2019-7-27 10:56
这个要先脱壳啊。

这个加的是什么壳啊?

迷雾 发表于 2019-7-27 11:35

一般是放在资源表里的,用pe工具看下导出来

小权666 发表于 2019-7-27 11:40

迷雾 发表于 2019-7-27 11:35
一般是放在资源表里的,用pe工具看下导出来

哥 他这个是dll注入 我用监控文件夹工具监控一下行不?

Peerless 发表于 2019-7-27 12:30

小权666 发表于 2019-7-27 12:50

Peerless 发表于 2019-7-27 12:30
连接放上来看看

就是一个船业火线的插件 dll注入 我想提取他的dll

Peerless 发表于 2019-7-27 13:32

页: [1] 2
查看完整版本: 各位大哥来看看这个怎么提取dll