今天拿了 Garena.exe 實驗,首先我用 Visual C++ 寫一個調用 Hook Function 的 DLL
再來把該 DLL Inject 到 Garena.exe 這個 Process 內,這樣就 Hook 成功了,
Garena.exe 一調用 MessageBoxW 函數就會跳到我在 DLL 裡面構造的 Function 執行


Posted by kloerhe at 痞客邦 PIXNET 留言(1) 引用(0) 人氣()


open trackbacks list Trackbacks (0)

留言列表 (1)

Post Comment
  • 軺冠
  • 樓主想請問您!我使用Dll Injection到Garena.exe,有使用OpenProcessToken提升權限,但是再CreateRemoteThread的部分卻失敗了?為什麼呢?

You haven’t logged in yet, please use guest status to leave message. You can also log in with above service account and leave message

other options