吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1934|回复: 2
收起左侧

[求助] dll注入到所有进程

[复制链接]
zuozhu_315 发表于 2021-3-18 19:34
本帖最后由 zuozhu_315 于 2021-3-19 09:34 编辑

采用CreateRemoteThread或者HOOK CrateProcess等方式只能针对单个进程或者程序注入dll
像一些安全软件,或者Listary的dll几乎注入到了每个进程,求助这是怎么实现的。
PS:可以确认如图的dll是在Ring3。

Listary软件的DLL

Listary软件的DLL


【需求】:
需要屏蔽某个程序获取MAC的操作,使用了Detours HOOK GetAdatapersAddresses函数,也能够成功替换程序部分操作;
但是似乎程序做了防护;
1.重定向Ipconfig的输入输出,获取MAC;
2.程序启动时,会重新开启一个进程,导致HOOK失效;
3.SetWidnowsHookEx无法HOOk 系统API。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

bester 发表于 2021-3-19 08:39
1.setwindowshook
2.inline hook Explorer.exe
Nuclear_Missile 发表于 2021-3-19 23:00
推荐一下blackbone这个库, hook函数贼方便, 希望对lz有帮助
建议把ipconfig.exe给搞一搞, 把里面那个输出的函数给hook了, 每次调用检查父进程(如果你还想获得真实的mac值), 这样工作量应该最小了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-26 05:37

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表