如何在 C# 程序中注入恶意 DLL ?( 二 )

万事具备 , 接下来我们将 ConsoleApplication1.exe启动 , 可以成功观察到 ConsoleApp4.exe 上已经注入成功的输出 , 截图如下:

如何在 C# 程序中注入恶意 DLL ?

文章插图
 
三:总结这就是对 WinDbg 实现注入拦截的一个衍生知识 , 整体思路还是很明朗的 , 当然有注入 , 就有反注入 , 比如下面两条策略 。
  1. 设置进程的保护属性 。
  2. 屏蔽 或者 混淆 Win32 的 LoadLibraryW 函数 。
等等各种反注入策略 , 当然这不是我所关心的 , 毕竟我只专注 .NET高级调试!




推荐阅读