您的位置:首页 > 其它

Ring3下的DLL注入工具 x86&x64(NtCreateThreadEx + LdrLoadDll方式实现,可以注入系统进程)

2015-12-31 13:10 597 查看
本文首发在吾爱破解:http://www.52pojie.cn/thread-429548-1-1.html

DLL注入工具有很多,但是也有很多无法注入系统进程如explorer.exe,notepad.exe等,特别是Win7以上平台。此注入工具核心注入部分使用NtCreateThreadEx + LdrLoadDlll方式实现特色在于比一般的远程线程注入稳定,可以注入系统进程,服务进程等。使用时请保存好手头工作,以免蓝屏(我调试时蓝过很多次)。

以下是我自测试的一些数据,仅供参考。





从测试结果来看,可以注入系统进程(如explorer.exe等),这也就是本工具的强大之处。

我测试时发现只要是PCHunter中显示的应用层访问状态为拒绝的都会注入失败,相反,其他进程则可以注入成功。



当然是程序就不可避免bug,希望大家使用过程中遇到问题可以跟帖反馈,也可以发送邮件到sunflover@163.com反馈。

注入工具界面如下:





注入成功或失败都会有提示;

如下:





DLL注入工具成品(x86)下载地址:http://download.csdn.net/detail/sunflover454/9385346

DLL注入工具成品(x64)下载地址:http://download.csdn.net/detail/sunflover454/9385355

DLL注入工具开源:/article/10914876.html

转载请注明出处,谢谢!

原帖地址:/article/10914864.html
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: