DecoyMini 技术交流社区

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3517|回复: 1

[工具] PE32 与 DLL 捆绑,无需 LoadLibrary 加载即可执行 DLL

[复制链接]

172

主题

34

回帖

30

荣誉

Rank: 9Rank: 9Rank: 9

UID
2
积分
339
精华
1
沃币
2 枚
注册时间
2021-6-24

论坛管理

发表于 2022-2-9 15:22:26 | 显示全部楼层 |阅读模式

PE32 与 DLL 捆绑,无需 LoadLibrary 加载即可执行 DLL。

一、构建工程

依次执行如下命令:
  1. git clone https://github.com/ytk2128/dll-merger.git --recurse-submodules
  2. Open src/merger.sln
  3. Build Solution
复制代码
二、原理

dll-merger 将 DLL 与一个 PE32 EXE 合并,并将加载程序代码注入到 PE32 EXE 中,注入的加载程序在没有 LoadLibrary 的情况下手动加载 DLL,因此 加载的 DLL 在 PEB 中是不可见的





三、示范

  • 执行 merger.exe procexp.exe MyDLL.dll;
  • procexp.exe_out.exe 被创建;
  • MyDLL.dll 是在执行 procexp.exe_out.exe 时手动加载到 procexp.exe_out.exe 中的,但它是不可见的;



=====================================================================



火绒 miss



windows defender miss



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

0

主题

16

回帖

0

荣誉

Rank: 1

UID
4
积分
25
精华
0
沃币
4 枚
注册时间
2021-6-25
发表于 2022-2-10 14:05:37 | 显示全部楼层
优秀
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1楼
2楼

Archiver|小黑屋|DecoyMini 技术交流社区 ( 京ICP备2021005070号 )

GMT+8, 2024-5-18 14:25 , Processed in 0.062048 second(s), 24 queries .

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表