当前位置: 首页 > wzjs >正文

有关网站空间正确的说法是wordpress编辑器不能用

有关网站空间正确的说法是,wordpress编辑器不能用,怎么建设淘宝联盟的网站,cms网站栏目介绍一、什么是DLL? 1、DLL 是 Dynamic Link Library(动态链接库)的缩写,是 Windows 系统中的一种可执行文件格式,扩展名为 .dll。它的本质是一个模块化的程序组件,可以被其他程序调用其中的函数、资源或类库&…

一、什么是DLL?

1、DLL 是 Dynamic Link Library(动态链接库)的缩写,是 Windows 系统中的一种可执行文件格式,扩展名为 .dll。它的本质是一个模块化的程序组件,可以被其他程序调用其中的函数、资源或类库,而不需要把这些代码直接编译进主程序中。 

2、DLL 是一组可被多个程序共享调用的函数或资源集合,通常以 .dll 文件形式存在。

3、几乎所有的exe都加载DLL

4、类似linux系统中共享对象文件(Shared Object, .so 文件)

5、DLL分类

类型示例特点
系统级 DLLkernel32.dll, user32.dll, ntdll.dllWindows 提供的核心 API,所有软件都依赖它们
软件自带 DLLphotoshopcore.dll, steam_api64.dll, msword.dll由应用自身开发,只供其自身或插件使用,功能模块化
第三方库 DLLlibcrypto.dll, zlib1.dll, opencv_core.dll第三方组件打包成 DLL,被多个项目共享调用
恶意 DLLpayload.dll, backdoor.dll攻击者编写用于注入或劫持的 DLL

二、DLL编写

1、攻防实战中99%是“自己写DLL”!

2、DLL 可以用 C/C++、Rust、C#、Go 等语言编写,但需注意 ABI 兼容性。

3、实战中,编写用于注入的恶意DLL,最常用C/C++,写法类似于shellcode加载器。

VS创建新项目→动态链接库DLL

默认自带两个cpp文件:dllmain.cpp/pch.cpp 

4、DLL文件可以反编译成源码吗?

DLL和EXE本质是一样的,都是PE文件,都是机器码,可以被反编译,能看到汇编代码和部分伪C代码,但很难100%还原成开发者的源码。除非是.NET的DLL,否则只能还原功能逻辑,变量名和结构都变了。 

三、DLL代码运行

DLL需要被其他程序(比如你写的EXE、目标软件或注入器)加载后才能运行,不能直接双击!

方法场景能力
写 EXE 调用测试 / 开发阶段最稳最通用
插件方式Photoshop、游戏插件等根据程序加载机制
DLL 注入免杀、内存加载高级场景,需权限和技术
rundll32特定格式导出函数限制多,已被安全工具关注

四、 DLL注入的意义和价值

DLL注入是指将一个DLL动态链接库植入到目标进程的地址空间中,使其加载并执行你指定的代码。它本质上是一种进程注入技术,是一种攻击手段,用于实现绕过安全软件检测、权限提升、持久化等目的。 

意义/价值点具体说明典型应用场景
执行任意代码可以在目标进程中运行攻击者自定义代码,包括shellcode、反射DLL等恶意软件载荷执行
持久化驻留通过注入系统关键进程,实现进程重启、系统重启后的持续驻留持久化后门
绕过安全防护利用白名单进程或系统进程执行,绕过杀软/EDR行为检测免杀、攻防对抗
权限提升注入高权限进程,获得更高的系统权限SYSTEM提权、服务提权
数据窃取与操控读取或篡改目标进程中的敏感数据、劫持输入输出密码抓取、流量劫持
API劫持/功能增强Hook目标进程API,实现API劫持、流量转发、功能扩展流量中转、监控、注入马
对抗沙箱与分析环境注入特定进程,隐藏自身行为,逃避动态分析与沙箱监测反分析、反溯源
便于横向移动与渗透注入远程目标进程,实现横向移动与进一步内网渗透横向渗透、内网突破
无需文件落地更隐蔽通过反射DLL注入等技术,仅在内存中运行,避免生成可疑文件文件less攻击、免杀攻击

五、DLL如何注入

DLL注入的方式有很多,例如:

1、远程线程注入(最常见)

2、线程劫持

3、反射式注入

https://github.com/monoxgas/sRDI

An Improved Reflective DLL Injection Technique

4、APC注入

5、IAT劫持

6、DLL劫持

......


文章转载自:

http://xTco4fRq.dkwry.cn
http://aj2PrYdf.dkwry.cn
http://Qltjyh7X.dkwry.cn
http://QuUTRdHZ.dkwry.cn
http://DHGaPeI2.dkwry.cn
http://MWftIx0x.dkwry.cn
http://RrS086mw.dkwry.cn
http://X3H5BbMP.dkwry.cn
http://ad6oys1Q.dkwry.cn
http://QAe4fKGz.dkwry.cn
http://WtWX6Z4p.dkwry.cn
http://XVouwLcP.dkwry.cn
http://quVWrho0.dkwry.cn
http://4WRoCRkL.dkwry.cn
http://kIlkJxf0.dkwry.cn
http://lI0w4lAZ.dkwry.cn
http://SBD1M51H.dkwry.cn
http://zcOJSt59.dkwry.cn
http://PrpRuZWq.dkwry.cn
http://SlwEkaoi.dkwry.cn
http://HG857ktZ.dkwry.cn
http://Z3qGHPRy.dkwry.cn
http://U8Why1js.dkwry.cn
http://saklMRz1.dkwry.cn
http://WdNzEyfi.dkwry.cn
http://Wf7PwjMD.dkwry.cn
http://nQqE24l4.dkwry.cn
http://36e3Gd6w.dkwry.cn
http://oaHAhMEb.dkwry.cn
http://3HvBOasJ.dkwry.cn
http://www.dtcms.com/wzjs/697976.html

相关文章:

  • 甘肃省住房和建设厅网站服务中心wordpress站点标题添加
  • php大型网站开发视频教程菏泽网站建设熊掌号
  • 保定专业网站建设开发公司asp.net网站创建浏览器快捷图标
  • 国家建设部举报网站北京网站制作建设公司哪家好
  • 海淀手机网站设计公司创意响应式网站建设
  • 福州建设网站效果图南充网站建设
  • 邢台企业网站制作建设百度搜索引擎入口
  • 东莞做网站公司首选!如何自己建个网站
  • 怎么用自己电脑做网站服务器吗公司网站建设方案建议
  • 网站建设详细教程视频教程网页设计效果图分析
  • 建设网站火车票预订做挂网站吗
  • 有了域名就可以做网站了吗介绍常见的网络营销方式
  • 响应式网站设计欣赏软件开发制作公司
  • 门户网站阳光警务执法办案查询模版之家
  • ps做网站难吗房产信息网站
  • 网页设计模板网站免费下载珠三角做网站
  • 什么是网站版面布局视频网站用虚拟主机
  • php建设网站怎么用中小型网站建设与管理
  • 内衣网站建设推广温州知名网站
  • 怎样可以开网站温州招聘网
  • 常宁城乡建设局网站查询网站开发的技术手段有哪些
  • 网站怎么做下载网页代码过年做啥网站致富
  • 邯郸做wap网站建设wordpress嵌入百度地图可以导航
  • 新民企业自助建站wordpress当前时间
  • 建个人网站能赚钱吗百度站长工具官网
  • 外文网站字体如何把代码wordpress
  • 南宁网站建设贴吧怎么写网站头部和尾部
  • 东莞市微网站官方网站手工艺品网站建设
  • 网站搜索要怎么做seo代码优化工具
  • 食品网站设计欣赏dw做网站导航