我可是会飞的啊 主要方向:re,pwn

DLL注入-APC注入

APC(异步过程调用),指的是函数在特定的线程中被异步执行,在Windows系统中,APC是一种并发机制,用于异步IO或者定时器

selph 发布于 2020-10-14

手动修改PE加载DLL

通过修改PE来加载DLL,相比之前了解的远程线程注入,这种方法只用注入一次,以后每次启动都会加载

selph 发布于 2020-10-11

DLL注入-全局钩子注入

原理介绍这是一种操作起来比较简单的dll注入,只需要了解相关的3个API即可上手使用

selph 发布于 2020-10-10

DLL注入-创建远程线程

利用 CreateRemoteThread 或 ZwCreateThread 进行远程线程注入

selph 发布于 2020-10-08