问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

十种注入技巧 | 通用性进程注入技巧研究

发布网友 发布时间:2024-09-30 05:03

我来回答

1个回答

热心网友 时间:2024-09-30 21:52

进程注入是恶意软件和无文件攻击中的一种逃避技术,允许在另一个进程的地址空间内运行自定义代码。这种隐蔽性提高了攻击的效率。本文将介绍十种常见的进程注入技术,以及如何通过这些技术在现实场景中注入恶意代码。

1. **DLL注入方式**:利用`CREATEREMOTETHREAD`和`LOADLIBRARY`进行注入是常用方法。恶意软件将恶意动态链接库(DLL)路径写入目标进程的虚拟地址空间,并通过创建远程线程确保其加载。图1显示了此过程的屏幕截图。

2. **PE文件注入**:此技术允许恶意软件直接在其代码中注入PE文件,而无需在磁盘上创建额外的DLL。内存中执行的优势在于无需额外文件,但缺点是PE文件的新基址可能不可预测,需要动态计算其绝对地址。图3展示了这一技术的结构。

3. **进程HOLLOWING**:恶意软件可以直接替换宿主进程的内存空间,用恶意可执行文件覆盖合法代码,从而实现隐蔽的注入。图5演示了Ransom.Cryak如何实现进程hollowing。

4. **线程执行劫持**:通过劫持现有线程避免进程或线程创建操作的噪声,提高隐蔽性。图7给出了通用木马程序利用此技术的实例。

5. **SETWINDOWSHOOKEX注入**:利用挂钩技术拦截特定线程事件,加载恶意DLL。Locky Ransomware是使用此技术的一个例子。图9展示了其注入过程。

6. **注册表注入**:通过修改`AppInit_DLLs`、`AppCertDlls`和`IFEO`注册表项实现注入和维持注入。图10和11分别展示了木乃伊和Diztakun木马如何利用这些技术。

7. **APC注入与AtomBombing**:通过异步过程调用控制线程执行,注入自定义代码。图12展示了Amanahe恶意软件使用APC注入的实例。

8. **窗口内存注入 (EWMI)**:PowerLoader等恶意软件利用资源管理器托盘窗口的额外窗口内存注入代码。图13显示了注入过程。

9. **SHIMS注入**:恶意软件利用Shims技术实现注入,通过修改API调用路径实现隐蔽。图14展示了广告软件“Search Protect by Conit”使用Shims进行注入和维持的例子。

10. **IAT和INLINE HOOKING**:通过修改导入地址表或直接修改API函数本身,实现隐蔽的注入。图15演示了FinFisher通过IAT HOOKING技术注入恶意代码。

总结,本文详细介绍了十种不同的进程注入技术,涵盖了直接代码注入、DLL加载、内存注入、注册表修改、API钩子和隐藏执行等多种方法。这些技术在恶意软件中广泛使用,以提高其隐蔽性和持久性。通过理解这些技术,研究人员和安全专家可以更有效地检测和防御针对这些技术的攻击。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
四川省综合素质a级证书? 华为手机怎么还原微信聊天记录 华为手机微信内容恢复方法 股权转让的主要方式有哪些 股权转让有哪几种方式 股东转让的几种形式是 股东转让的几种形式 高考多少分能上衡阳师范学院南岳学院 你们被玖富金融骗,后期有还款吗? 玖富悟空理财2022年最新消息还有希望吗?悟空理财最新情况(悟空理财可信... 同等责任交通事故致人死亡是否追究刑事责任 手机sim卡怎么查询? 联通话费查询余额短信怎么查 手机短信的信息中心设置 白木树死亡白蚂蚁在树里吃,会结香吗 印尼楠白木原木材料价格及图片 ...那个地点,那条街”有谁知道这句歌词是哪首歌里的吗? 白肉和红肉长在一起的树有哪种? 还是那个地点那条角是哪首歌歌词 ...这句歌词是哪首歌里的?请大家帮帮忙找找,谢谢 想让女人爱上你也并不难,做好哪几件事情就行了? ...是什么!歌词高潮大概是:我不知道你在想什么,还是那夜那条街...谁... <我不知道你在想什么>这是那首歌里的? 明月长河更新多少集了 excel怎么恢复隐藏列 为什么找不到长久的工作呢?是性格不开朗活泼还是其他原因呢? 我是废人一个人了,在家呆着,没有工作,是找不到工资,,唉,,我成废人了 汶川地震后在网上流传有一张用蜡烛和人摆成的一个心形图案谁知道图片... 圣诞节跟女朋友怎么过最浪漫呢? 六月十六是我喜欢人的生日了,我想用蜡烛摆个心形表白,该怎么办呢... 我想在圣诞节时用蜡烛在我女朋友的寝室楼下给她摆一个心形,具体... 当前可行dll注入进程技术有哪些 为什么我猫游记奇怪的蛋这个任务接不上? 在哪里接 清详说 谢谢 说得好给... 猫游记战士 奇怪的蛋~战魂之爪(主加敏捷)军魂之爪(主加体力)武神之爪... 我的猫游记做了奇怪的蛋任务怎么不得坐骑啊? 猫游记如何升级快 猫游记我18级,怎样快速升到20级 ...徐州,吴下阿蒙,得陇望蜀,舌战群儒这几个分别指谁? 吴下阿蒙,得陇望蜀,舌战群儒是指谁 吴下阿蒙、得陇望蜀、舌战群儒讲的是谁 哪能下2002世界杯所有巴西队比赛录象??? 九阴真经里的 空宁头饰 无华上衣 金甲裤 向天鞋是做什么任务得到的啊... 请问索尼耳机? 九阴真经裁缝挑战教程(九阴手游裁缝升级流程)「已解决」 九阴真经游戏里面奇遇得到的装备七杀鞋子,那个下面写的不可修理。 如果... 括号除以15=几分之12=几分之9=5分之一约等于多少填小数 3/8=12除以括号等于24分之括号等于括号小数点儿括号里应该填多少? 小米笔记本电脑质量怎么样 欧瑞莲化妆品品牌特点 vivo x6指纹解锁突然没用了,怎么办啊。就刚刚解锁的时候弹出一个窗 说... 泡椒萝卜条怎么做啊