无痕注入核心原理
无痕注入
注入在应用层留下的痕迹在PEB中,即使删除了PEB中的模块信息,在驱动层依旧会留下痕迹。
无痕注入技术,是做到在应用层完成驱动层也检测不到模块的做法。
1.思路
-
注入模块(LoadLibrary)
-
复制模块区域的代码
-
卸载模块(FreeLibrary)
-
将复制的代码写入到原模块加载的地址
2.实现
int main() |
发布于
注入在应用层留下的痕迹在PEB中,即使删除了PEB中的模块信息,在驱动层依旧会留下痕迹。
无痕注入技术,是做到在应用层完成驱动层也检测不到模块的做法。
注入模块(LoadLibrary)
复制模块区域的代码
卸载模块(FreeLibrary)
将复制的代码写入到原模块加载的地址
int main() |