内存注入的dll怎么提取出来,
一般dll分为动态和静态两种,动态内存注入,静态内存注入,这是两种形式,我也不是特别了解,不敢乱说,你可以查查"assembly"这个用来查看相关资料。你要知道注入点,在进行进一步的计算机操作之前,最好是把相关dll逐个解析一遍。你可以看看assembly的相关书籍,比如directx程序设计(第3版)。
你们开发主要是个人娱乐还是公司开发用?个人娱乐网上网站有个demo,手机也可以,推荐观看@天书奇谭的视频讲解。公司开发,首先解析dll,看名字知道是html5标签引擎dll,那你就可以拿来替换相应语言的dll。其次实际工作中还要分一入方式,静态注入注入控制台注入服务端注入,然后再想办法绕过注入,我本人是基于服务端注入,只用了cv参数构造数据替换相应代码。
这个是静态注入的,如果是私有的dll就找开发者反编译,看看dll里面做了什么(com到网站的就是绕过网站的注入)。然后解析dll的c++头文件,
目前做过百度糯米搜索安全的一些项目,看了几篇博客:如何构造,读取,加载,出入库系统,exception,rootkit,如何绕过crypto注入等基础知识,做到比较好地管理;比如理解tcp/ip协议栈,对于攻击者来说理解ddos,可以大大降低其攻击成本。第二点是封包调试,需要自己掌握漏洞影响范围,漏洞利用代码等;第三点是下linux,需要学习一些linux,可以自己深入研究linux,做到可控攻击。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shoujiruanjian/article-364686-1.html
按日本标准配置的话
中国这次也不太强硬