注入系列:註冊表注入

0x00 概述 註冊表注入,是一種比較簡單的注入,主要依賴於倆個表項,AppInit_Dlls和LoadAppInit_DLLs。AppInit_Dlls寫入dll完整路徑,LoadAppInit_DLLs寫爲1,重啓後,指定DLL會注入到所有運行進程。 0x01 實現原理 User32.dll在被加載到進程時,會讀取AppInit_Dlls表項。若有值,並調用LoadLibrary來載入這個字符
相關文章
相關標籤/搜索