Windows进程常用DLL模块注入技术

课程详情

课程详情

本课程旨在帮助学员深入理解Windows进程模块安全,特别是DLL模块注入技术。通过学习,学员将能够掌握注入方式的过程,从而更好地防范此类攻击。

适合人群

  • 了解C/C++语言基本语法
  • 对Windows进程安全感兴趣
  • DLL模块注入技术、逆向数据分析等业余爱好者

学习收获

  • 深入了解Windows进程模块安全
  • 理解DLL模块注入方式的过程
  • 掌握防范DLL模块注入的方法

课程亮点

  • 远程线程注入:学习如何向目标线程插入待执行任务完成注入
  • APC注入:掌握异步调用过程,实现DLL模块注入
  • 窗口消息注入:了解指定窗口进程注入方法
  • 环境块注入:学习获取进程上下文信息,直接修改程序执行流程
  • 进程入口点注入:在程序初始化前注入DLL模块至目标主线程
  • 进程调试级注入:了解调试器相关功能调用知识点
  • dll模块重定位内存注入:模拟操作系统加载PE文件方式,直接执行DLL文件
  • 导入表注入:学习PE相关知识点,增加区段、移动导入表等
  • 内核驱动级Dll模块注入技术:扩展内核驱动入门知识

课程目录

01 远程线程注入.mp4
02 APC注入.mp4
03 窗口消息注入.mp4
04 环境块注入.mp4
05 入口点注入.mp4
06 调试器注入.mp4
07 内存注入(重定位).mp4
08 导入表注入.mp4
09 驱动级注入.mp4