Quantcast
Channel: 看雪安全论坛
Viewing all articles
Browse latest Browse all 9556

有没有办法劫持核心DLL如kernel32.dll

$
0
0
RT

DLL劫持为什么都说适用于除kernel32.dll 以及ntdll.dll的其他DLL

我使用CreateProcess的时候查看加载的模块只有ntdll.dll,那应该kernel32.dll就可以劫持啊。

WIN7 下我没有去劫持kernel32,而是去劫持kernelbase.dll,因为注册表的knowndlls下面没有kernelbase.dll。但是依旧无法劫持成功,

想求助一下kernel32.dll或者kernelbase.dll有没有办法劫持。因为我看到了有病毒可以劫持。求助大神们。。。

@大神
:3::3::3:

Viewing all articles
Browse latest Browse all 9556

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>