在 DLL 代理中,你可以创建一个新的 DLL,其中包含指向原始 DLL 的导入函数的指针 。有效载荷隐藏到这个DLL的一个部分中,并使用剩余的空间将可执行文件指向它想要加载的原始DLL 。
该程序以其原始预期功能执行,得到有效载荷执行 。
使用 Procmon,过滤以下内容:
打开一个可执行文件或 10 并确定一个尝试加载到 DLL 中但没有成功的程序 。在本文的示例中,我专注于 OpenGL32.dll:
重新配置过滤器,以查看该DLL是否在程序执行的任何时刻被成功加载 。因此,只需过滤即可扩大你的搜索条件:
如果你已经找到一个好的DLL代理候选,你可能会看到如下内容:
可以看到,将成功加载的 DLL 从主机复制到攻击者的设备上,并将其命名为 [dllName]_original.dll 。幸运的是,这个DLL可能在所有Windows系统上都是本地的,因此你甚至可能不需要从目标主机复制它,只需从你自己的 Windows 主机复制它即可 。
在攻击者的设备上,使用这个简单的Python脚本从原始DLL中取出导出的函数并将它们写入一个模块定义文件 (.def):
请注意引用原始DLL的两个位置,并确保相应地更改这些值 。
在编译程序时,模块定义文件向编译器提供有关链接导出的信息 。在本文示例中,我们将告诉编译器创建代理DLL,并将它链接到原始DLL,以指向它导出的所有函数 。
所以,每当可执行文件问“嘿,DLL,函数在哪里?”代理DLL便回复到:“哦,是的,去检查[dllName]_original.dll,它应该在那里 。”
现在,我们制作我们的代理 DLL 。这是一个用 C 编写得非常简单的程序,它导出一个 DLLMain 函数作为 DLL 的入口点 。在 DLLMain 方法中,我们偷偷调用了 Payload 函数 。该函数执行,然后所有其他请求的函数调用都传递给 [dllName]_original.dll:
创建此 C 文件并将其命名为 [dllName].c:
到目前为止,一切顺利 。
最后,我们需要创建这个代理 DLL 并将它与我们的模块定义文件链接起来 。这可以通过 mingw-w64 来完成,它拥有编译DLL所需的必要工具链 。注意这里的架构:我代理了32位SNES模拟器,所以我需要为32位架构编译它 。
如果你的攻击设备上没有 mingw-w64,只需输入:
然后,编译我们的 DLL:
当 DLL 编译时,你现在应该有四个文件可以使用:
[dllName]_original.dll:我们从主机上拉下来的原始DLL,重命名为“_original”
[dllName].c:包含我们的有效载荷的代理 DLL 的 C 代码 。
[dllName].def:使用Python脚本从原始dll中提取导出的函数调用创建的模块定义文件 。
[dllName].dll:新编译的代理DLL 。
最后一步是将原始DLL和代理DLL在目标主机的程序目录下登陆,这两个 DLL 必须与彼此和原始程序位于同一目录中 。
找到两个 DLL 后,启动程序!
【手机nes游戏模拟器 fcnes游戏模拟器最新版本】此时,已经有了一个加载到代理DLL中的功能完整的程序 。没有崩溃,没有段错误,只有calc 。
- 驱动加速器对磁盘损坏大吗 修改游戏速度的加速器的方法
- 桌面提醒软件哪个好 手机桌面倒计时设置方法
- 怎样修改手机开机动画 怎样修改手机开机密码和指纹
- 苹果手机助手哪个好 手机版爱思助手app推荐
- 哪个品牌的智能手机好 哪个牌子手机性价比最高
- oppo手机怎么设置整个壁纸 oppo手机怎么设置帧数
- 开罗游戏怎么赚钱 开罗游戏创业城攻略
- 手机屏幕显示HD的解释 手机屏幕显示HD是什么意思
- 惠普无线打印机怎么连接手机 惠普无线打印机怎么打印手机里的文件
- vivoY73的陀螺仪怎么用 vivoy73手机陀螺仪设置