Armboy2010 发表于 2015-8-19 17:38:42

启动注入V1.0 // 启动程序,注入DLL

网上没发现什么好的启动程序注入DLL工具,花了2天多的时间,今天刚好完成,
发出来看看有什么需要改进的吧,欢迎反馈BUG哈。。。http://bbs.pediy.com/images/smilies/smile.gif

说下实现思路吧:
1. 创建暂停状态的进程
2. 修改进程OEP,JMP到我们的加载DLL代码处
3. 加载完DLL,恢复OEP,JMP到OEP
4. 打完收工

程序截图:



程序下载:


飞天 发表于 2015-8-19 18:04:04

支持原创工具,顶一个。

kangaroo 发表于 2015-8-19 18:15:29

只支持修改一个?有没例子说明下啊。

Armboy2010 发表于 2015-8-19 22:10:33

kangaroo 发表于 2015-8-19 18:15
只支持修改一个?有没例子说明下啊。

很简单的,还要说明哈?{:soso_e136:}
同时启动几个程序,就可以修改多个了,注意是在内存中修改的哈,下次启动注入还是需要打开本工具的。

erui 发表于 2015-8-19 23:31:49

谢谢楼主的分享,学习了

small-q 发表于 2015-8-19 23:31:59

可以第一次界面,保存后第二次读取ini配制执行

gujin162 发表于 2015-8-20 09:56:23


支持楼主,支持原创!

hahacker 发表于 2015-8-20 10:13:12

XP,WIN7 64都没有问题?

Armboy2010 发表于 2015-8-20 13:08:59

small-q 发表于 2015-8-19 23:31
可以第一次界面,保存后第二次读取ini配制执行

嗯,记下了,这样确实方便多了。

Armboy2010 发表于 2015-8-20 13:09:35

hahacker 发表于 2015-8-20 10:13
XP,WIN7 64都没有问题?

XP没测,我的系统是WIN7 64
页: [1] 2
查看完整版本: 启动注入V1.0 // 启动程序,注入DLL