我正在尝试对可能包含恶意软件的 DLL 进行逆向工程。我注意到的一件事是它从 DLLLDR_MODULE
列表中隐藏了自己。因此,当我使用 Ollydbg 或微笑工具时,我看不到它,也无法转储它。
我没有 DLL 文件。我只有一个可执行文件,可以将 DLL 注入某个进程。
我正在尝试对可能包含恶意软件的 DLL 进行逆向工程。我注意到的一件事是它从 DLLLDR_MODULE
列表中隐藏了自己。因此,当我使用 Ollydbg 或微笑工具时,我看不到它,也无法转储它。
我没有 DLL 文件。我只有一个可执行文件,可以将 DLL 注入某个进程。
我会列出一些方法来做到这一点。显然还有很多其他人,很可能这里的其他人会补充。从那些开始,因为它们是最常用的。