吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 888|回复: 9
收起左侧

[求助] 关于内存注入

[复制链接]
qiqi520i 发表于 2023-10-12 16:04
能不能把注入进内存中的dll通过某种方式提取出来。或者拦截。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

w917642343 发表于 2023-10-12 16:06
同问 同问
lushihao 发表于 2023-10-12 16:19
你说的是内存加载的dll吗?只要没加密很好就提取出来了
 楼主| qiqi520i 发表于 2023-10-12 16:19
lushihao 发表于 2023-10-12 16:19
你说的是内存加载的dll吗?只要没加密很好就提取出来了

用什么方法或者工具呢
lushihao 发表于 2023-10-12 16:36
qiqi520i 发表于 2023-10-12 16:19
用什么方法或者工具呢

这个没有工具只能断点调试 找到dll的内存地址 和大小 然后啥都好办了
bester 发表于 2023-10-12 16:44
IBinary 发表于 2023-10-12 17:19
使用PE工具.dump下来内存.然后根据PE头.来进行修复. 修复为文件形式. 如果内存对齐==文件对齐.那么dump下来应该也是可以分析的.
xlhwxyh 发表于 2023-10-12 22:06
能用工具提取出来,如果没用, 那说明 调用有参数, 或者 加载后将一些初始化代码给 nop了!只能慢慢分析
 楼主| qiqi520i 发表于 2023-10-13 00:08
IBinary 发表于 2023-10-12 17:19
使用PE工具.dump下来内存.然后根据PE头.来进行修复. 修复为文件形式. 如果内存对齐==文件对齐.那么dump下来 ...

大佬。能说一下有哪些好用的dump工具吗
 楼主| qiqi520i 发表于 2023-10-13 00:09
xlhwxyh 发表于 2023-10-12 22:06
能用工具提取出来,如果没用, 那说明 调用有参数, 或者 加载后将一些初始化代码给 nop了!只能慢慢分析

提取出来可以用。只是外面还套了层dll。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-22 08:35

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表