ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

验证最新的window10 createremoteThread()还是否有效

2021-07-12 23:33:34  阅读:344  来源: 互联网

标签:createremoteThread 验证 windows10 dll 导入 模块 world window10 注入


本来是想使用代码修改技术破解反调试,突然发现以前的注入器不能用了,今天验证一下,

需求:验证createRemoteThread是否能在最新的windows10成功

设计:1.首先将操作系统升级到最新的windows10

   2.准备被注入的dll,会弹出hello world的对话框

   3.准备dll注入程序

   4.准备一个被注入的程序

   5.用dll注入程序将hello world注入目标程序

结果可以注入

那为什么注入失败,如果注入器没有问题,dll编写没有问题,那么问题一定在进程调用loadLibary时发生了错误,根据以往的经验,应该是导入的模块依赖导致的问题,也就是该进程在导入目标模块是虽然使用的是绝对路径,但是目标模块在导入其他模块用的是相对路径,那么此时该进程的目录下是找不到其他模块的,所以导入失败了。第一次遇到这种问题记下来

标签:createremoteThread,验证,windows10,dll,导入,模块,world,window10,注入
来源: https://www.cnblogs.com/czlnb/p/15004476.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有