调试器注入

265 未经授权,禁止转载了解课程
课程介绍
讨论{{interaction.discussNum ? '(' + interaction.discussNum + ')' : ''}}
适合人群
了解C/C++语言基本语法并对Windows进程安全感兴趣的同学,DLL模块注入技术,逆向数据分析等业余爱好者。
你将会学到
将对Windows进程模块安全有更深入的了解,理解注入方式过程,可对其更好防范。
  • C++基本语法
  • 多种DLL模块注入技术
  • 汇编指令的灵活运用
  • 进程内存HOOK技术
  • C++驱动编程技术
课程简介

课程结合多种Windows进程常用DLL注入技术。

  1. 远程线程注入

  2. APC注入,异步调用过程,向目标线程插入待执行任务从而完成注入。

  3. 窗口消息注入,指定窗口进程注入,与全局钩子注入类似。

  4. 环境块注入,获取进程上下文信息,直接性修改程序执行流程完成注入。

  5. 进程入口点注入,在程序初始化的时机前将dll模块文件注入至目标主线程。

  6. 进程调试级注入,涉及调试器相关功能调用知识点

  7. dll模块重定位内存注入,模拟操作系统加载PE文件方式,直接将dll文件内存数据写入目标进程并执行。

  8. 导入表注入,涉及PE相关知识点,增加区段,移动导入表,增加导入表、增加导出函数,修复表项数据等。

  9. 内核驱动级Dll模块注入技术,内核驱动入门扩展。


常见问题
问:学习中遇到问题怎么办?
答:随时咨询讲师,可为你解答课程中遇到的所有疑惑。
展开更多
发布
头像

{{ item.user.nick_name }} {{ EROLE_NAME[item.user.identity] }}

置顶笔记
讨论图
{{ item.create_time }}回复
  • 删除

    是否确认删除?

    确认
    取消
  • {{ item.is_top == 1 ? '取消置顶' : '置顶'}}

    已有置顶的讨论,是否替换已有的置顶?

    确认
    取消
{{ tag.text}}
头像
{{ subitem.user.nick_name }}{{ EROLE_NAME[subitem.user.identity] }}
{{ subitem.create_time }}回复
删除

是否确认删除?

确认
取消
发布
{{pageType === 'video' ? '讨论区抢占沙发,可获得双倍学分' :'讨论区空空如也,你来讲两句~'}}
发布
{{tips.text}}
{{ noteHeaderTitle }} 笔记{{ hasMyNote ? '我的笔记' : '记笔记' }}
{{ hasMyNote ? '我的笔记' : '记笔记' }}
优质笔记
更新于:{{ $dayjs.formate('YYYY-MM-DD HH:mm:ss', item.last_uptime*1000) }}
头像
{{ detail.username }}

公开笔记对他人可见,有机会被管理员评为“优质笔记”

{{ noteEditor.content.length }}/2000

公开笔记
保存
提问

讲师收到你的提问会尽快为你解答。若选择公开提问,可以获得更多学员的帮助。

记录时间点
记录提问时视频播放的时间点,便于后续查看
公开提问
提交