吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6601|回复: 18
收起左侧

[原创工具] 关于注册表注入测试(附源代码)

[复制链接]
c9080 发表于 2016-8-15 20:31
最近研究注册表注入相关技术,在windows NT/2000/XP/2003 操作系统中,

当需要加载user32.dll的程序启动时,user32.dll会加载注册表键 AppInit_Dlls下面列出的所有模块。

根据这个原理我们只要将自己编写的DLL路径填写到该键下即可。

但是经过本人测试,这种注入方式有很多缺点不利于使用

一,系统需要重启后才能实现注入

二,DLL需要精心编写,否则极易造成BSOD。

然而本人利用这种特点,编写了一个恶意小程序,实现效果就是

1.自启动加载DLL

2.电脑自动蓝屏

3.正常启动电脑,上一次正确配置启动,安全模式均无视,蓝屏之

特此附上效果图

2_编辑.png 1.png

特此声明:由于此程序有极大的杀伤力,极易造成电脑及当事人身心不适,建议在虚拟环境下测试bin程序。

请勿使用本程序进行任何恶意目的,如有造成任何经济财产损失与本人无关。

本人所采用的编译环境是vs2013,可能运行会提示缺少msvcr120.dll,特此附上 msvcr120.7z (356.72 KB, 下载次数: 12)

最后附上bin程序和源代码,供广大技术爱好者相互交流学习

链接: http://pan.baidu.com/s/1slCJDST 密码: wj9q

备注:源程序所用到的test.dll,是直接WinExec启动notepad.exe,当然这里test.dll大家可以自行替换。

免费评分

参与人数 2热心值 +2 收起 理由
Hmily + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
璐人枫 + 1 干得漂亮,全公司电脑被我注入

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

虚无空幻 发表于 2016-8-17 01:09
c9080 发表于 2016-8-15 22:56
7#你这个为什么还要设置下载币。。。

那个是系统扣的.跟我没关系恶.....先给你补回来,帮我看看嘛.就是个基础例子,实在不知道哪里出问题了.
虚无空幻 发表于 2016-8-15 21:48
虚无空幻 发表于 2016-8-15 21:44
感谢楼主为我们祸害人群又提供一个孬点子.
就是不知道能过杀软不.
ForGot_227 发表于 2016-8-15 21:44
有点可怕。建议阅读权限高一点。
支持原创。然后学习这些需要一些从什么基础开始学起呢?
虚无空幻 发表于 2016-8-15 21:45
还有就是win7 win8 win10 效果怎么样. 毕竟xp已经很小了.
如果可用,无视杀软,果断加入防破
WYX89898 发表于 2016-8-15 21:45
呃 原谅我没看懂。。。
虚无空幻 发表于 2016-8-15 21:47
既然楼主也用vs
如果懂得话,麻烦回答下这个,谢谢
 楼主| c9080 发表于 2016-8-15 22:56
7#你这个为什么还要设置下载币。。。
LeeKoonKwan 发表于 2016-8-16 08:10
楼主厉害啊,小心被有的人拿去做坏事
psx1lin 发表于 2016-8-16 08:39
太深奧了
看看大大友源碼..
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 18:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表