C/C++ 内存反射式DLL注入 [手动映射]

2022-12-28 17:42:48 浏览数 (1)

反射式注入 dll ,不会调用 LoadLibrary 这个 API,因此也无法使用 CreateToolhelp32Snapshot 遍历到这个模块。同时也不需要 DLL 留在磁盘上(可以通过网络下发,或加密后存放在磁盘),因此这种注入方式更加隐蔽。

原理

总的来说,就是我们要重新实现一遍 LoadLibrary 这个 API

0 人点赞