logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

dll劫持免杀

DLL劫持的原理:在一个DLL文件中写入木马(DLL文件的免杀效果较好),将其模拟成一个被别的应用程序(最好是有数字签名的)调用的函数名(通过逆向、文档等获取到原始DLL的函数名和参数)。应用程序运行时就会调用木马,利用 Python开发一个RedisExp.exe,使用该应用程序去调用DLL中的函数,进而实现木马免杀和上线的效果。在dllmain.c文件中定义一个csstart函数,把经过异或的

#网络安全
到底了