青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

星綻紫輝(rawdata)的Blog

快樂地學習,快樂地工作!

  C++博客 :: 首頁 :: 聯系 :: 聚合  :: 管理
  16 Posts :: 0 Stories :: 37 Comments :: 0 Trackbacks

常用鏈接

留言簿(5)

我參與的團隊

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

                    
          原創:星綻紫輝 http://m.shnenglu.com/rawdata   2009-3-6

 
         權作筆記。

         如果要將某個dll注入PE文件(不需要裝載dll和運行PE),只需要拷貝原來的Import表,然后復制該表到文件對齊間隙區,然后在后面寫入自定義的dll結構。一般新加的結構為0x14長,這個結構對應的值都是RVA,通過RVA計算出RAW,該RAW對應的便是dll名字,序數,偏移地址等信息(可以先從dll的export表中讀取所以導出函數信息再寫入PE文件,export表的結構比Import表更簡單)。


         通過RVA計算RAW,簡單計算方法:如果RVA被分成5塊,文件也肯定被分成5塊,只要保證塊塊之間一一對應,偏移相同就可以很容易在RVA和RAW之間相互轉換。



         總結:
         需要修改的地方:
         1.Import表的表頭信息:位置,大小必須重新修訂
         2.將新的Import表放入空白區(間隙處)

         需要注意的地方:
         △ 理論上任意跨區的空白區都可以,但是如果該區的屬性為只讀,且不為初始化數據,就會執行失敗。原因:PE加載后會自動修改該區的數據。比較好的做法是:不去尋找間隙,而是增加一個區段,然后設置該區段屬性為讀寫和初始化數據,然后將新的Import表寫到該區。

         △不需要修改IAT表

         結果:dll在PE運行時自動加載。 (rawdata)
posted on 2009-03-06 10:29 星綻紫輝 閱讀(2045) 評論(2)  編輯 收藏 引用

Feedback

# re: 淺談靜態dll注入PE 2011-04-22 00:33 coco
其實這種方法有個很嚴重的bug,可能很多時候不會表現出來,甚至在不同的機器上會有不同的效果。
問題在于,注入的DLL的肯定不會有其他程序來調用你的導出函數了,所以你在dllmain里需要執行的內容會比較多,但是dllmain是個很危險的東西,因為注入的dll加載的時候不能保證你所需要的模塊已經全部加載,所以很容易會出現感覺DLLmain沒有執行。  回復  更多評論
  

# re: 淺談靜態dll注入PE[未登錄] 2015-01-06 11:44 none
@coco
DLLMain中執行代碼,未加載其他功能dll不是問題,在你的代碼執行前會被級聯載入.但是tdata全局鎖會有問題,當你使用完成端口等有可能涉及到I/O的全局鎖.會造成死鎖.其他問題,還真沒發現.  回復  更多評論
  

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久久午夜电影| 午夜一级在线看亚洲| 免费短视频成人日韩| 久久资源av| 欧美成人一区在线| 欧美激情在线免费观看| 欧美日韩国产三区| 欧美午夜精品一区| 国产欧美精品在线观看| 在线不卡a资源高清| 亚洲美女av电影| 西西裸体人体做爰大胆久久久| 久久精品官网| 欧美黄色免费| 一区二区三区黄色| 久久精品视频99| 欧美精品日韩综合在线| 国产毛片一区二区| 亚洲区第一页| 午夜视频久久久久久| 美女啪啪无遮挡免费久久网站| 亚洲人成亚洲人成在线观看| 宅男噜噜噜66国产日韩在线观看| 久久精品噜噜噜成人av农村| 欧美黄色片免费观看| 国产精品任我爽爆在线播放 | 亚洲人成网站999久久久综合| 亚洲午夜精品一区二区| 美女日韩在线中文字幕| 亚洲视频日本| 欧美成人精品一区| 韩国一区二区三区美女美女秀| 亚洲另类自拍| 久久亚洲高清| 亚洲免费视频观看| 欧美日韩国产在线播放网站| 在线观看欧美| 久久狠狠亚洲综合| 亚洲一区二区精品| 欧美激情综合在线| 亚洲福利在线看| 欧美一区综合| 亚洲成人直播| 久久久国产亚洲精品| 日韩天堂av| 欧美成人精品1314www| 黄色一区三区| 久久精品一区二区三区不卡牛牛| 亚洲午夜av电影| 欧美性淫爽ww久久久久无| 日韩一级精品| 亚洲国产欧美久久| 免费不卡欧美自拍视频| 在线日韩av永久免费观看| 久久精品理论片| 欧美亚洲在线视频| 国产一区二区三区四区在线观看| 欧美有码在线视频| 欧美一级片一区| 国产在线拍揄自揄视频不卡99| 欧美一级二区| 午夜在线精品偷拍| 国产真实久久| 欧美成人在线影院| 欧美国产视频日韩| 99re热精品| 一区二区三区 在线观看视| 欧美三级电影精品| 午夜伦欧美伦电影理论片| 亚洲免费网站| 韩国久久久久| 欧美国产成人在线| 欧美激情一区在线观看| 亚洲图片激情小说| 亚洲在线观看| 激情综合色综合久久| 欧美大片在线看| 欧美高清视频一区二区| 亚洲图片欧美日产| 欧美一区日韩一区| 亚洲激情亚洲| 国产精品99久久久久久www| 国产美女高潮久久白浆| 狼人天天伊人久久| 欧美精品免费播放| 久久成人免费网| 美女亚洲精品| 午夜精品久久久久久久久| 久久国产精品久久久久久电车| 亚洲福利国产精品| 一区二区三区波多野结衣在线观看| 国产女人aaa级久久久级| 欧美国产欧美亚州国产日韩mv天天看完整| 欧美不卡福利| 久久激情综合网| 欧美日韩免费在线| 开元免费观看欧美电视剧网站| 欧美日本国产| 久久躁日日躁aaaaxxxx| 欧美日韩亚洲高清一区二区| 久久久久.com| 欧美日韩一区二区在线观看| 久久人人爽人人| 欧美性片在线观看| 亚洲高清在线视频| 久久精品麻豆| 午夜精品视频| 欧美精品www在线观看| 久久久久久久综合日本| 免费日韩一区二区| 欧美在线高清| 欧美色播在线播放| 亚洲第一搞黄网站| 国产一区二区三区在线观看免费| 亚洲精品综合精品自拍| 一区二区在线视频观看| 亚洲一区二区在线免费观看| 夜夜嗨av色一区二区不卡| 久久免费午夜影院| 香港成人在线视频| 国产精品高潮粉嫩av| 亚洲欧洲另类| 亚洲黑丝在线| 久久尤物电影视频在线观看| 欧美一区亚洲二区| 国产精品嫩草影院一区二区| 亚洲精品国产日韩| 亚洲精品视频在线观看免费| 乱码第一页成人| 欧美国产国产综合| 亚洲国产mv| 欧美 日韩 国产在线| 欧美国产另类| 亚洲国产美女精品久久久久∴| 久久久久久久999精品视频| 久久九九国产| 在线观看欧美成人| 狂野欧美一区| 亚洲第一福利社区| 亚洲精选中文字幕| 欧美日韩视频不卡| 中文精品视频| 欧美一区二区三区视频| 国产精品自拍视频| 亚久久调教视频| 美女啪啪无遮挡免费久久网站| 在线观看成人av| 蜜臀va亚洲va欧美va天堂| 亚洲国产三级在线| 一区二区三区偷拍| 国产精品一区免费在线观看| 翔田千里一区二区| 欧美r片在线| 亚洲最新视频在线| 国产精品色午夜在线观看| 亚洲欧美国内爽妇网| 久久久激情视频| 亚洲激情网站免费观看| 欧美日韩中文字幕综合视频| 亚洲午夜久久久| 久久亚洲视频| 99热这里只有精品8| 国产精品高潮在线| 久久久精品午夜少妇| 亚洲国产精品一区二区第一页| 亚洲深夜福利在线| 国产综合在线视频| 欧美激情精品久久久久久黑人| 日韩视频一区二区三区在线播放免费观看 | 欧美国产视频日韩| 一区二区三区高清视频在线观看| 欧美一区二区三区的| 伊人久久婷婷色综合98网| 欧美日本在线| 久久国产一区| 99精品国产热久久91蜜凸| 久久国产婷婷国产香蕉| 亚洲看片一区| 亚洲精选中文字幕| 性欧美办公室18xxxxhd| 亚洲黄色精品| 国产香蕉97碰碰久久人人| 欧美成人精品一区二区三区| 午夜久久电影网| 亚洲免费大片| 欧美国产欧美综合| 久久成人18免费观看| 正在播放欧美视频| 亚洲国产日韩一区| 国产在线精品二区| 国产久一道中文一区| 欧美日韩和欧美的一区二区| 久久夜色精品国产欧美乱| 午夜一区二区三区在线观看| 亚洲免费精彩视频| 亚洲人成网站777色婷婷| 欧美大尺度在线| 久久综合精品一区| 久久久精品国产免费观看同学| 亚洲欧美日韩在线观看a三区|