0x0 前言簡(jiǎn)單敘百思特網(wǎng)述下自己研究DLL劫持的原因 。
- 0.學(xué)習(xí)window的庫(kù)加載思想
- 1.為了在sangforSR百思特網(wǎng)C挖個(gè)洞去長(zhǎng)沙打個(gè)卡 。
- 2.免殺及其權(quán)限持久化維持的一個(gè)思路
0x1 DLL是什么動(dòng)態(tài)鏈接庫(kù)(Dynamic-Link-Library,縮寫(xiě)dll), 是微軟公司在微軟視窗操作系統(tǒng)中實(shí)現(xiàn)共享函數(shù)庫(kù)概念的一種實(shí)現(xiàn)方式 。這些庫(kù)函數(shù)的擴(kuò)展名是.DLL、.OCX(包含ActiveX控制的庫(kù))或者.DRV(舊式的系統(tǒng)的驅(qū)動(dòng)程序)
所謂動(dòng)態(tài)鏈接,就是把一些經(jīng)常會(huì)共享的代碼(靜態(tài)鏈接的OBJ程序庫(kù))制作成DLL檔,當(dāng)可執(zhí)行文件調(diào)用到DLL檔內(nèi)的函數(shù)時(shí),Windows操作系統(tǒng)才會(huì)把DLL檔加載進(jìn)存儲(chǔ)器內(nèi),DLL檔本身的結(jié)構(gòu)百思特網(wǎng)就是可執(zhí)行檔,當(dāng)程序有需求時(shí)函數(shù)才進(jìn)行鏈接 。通過(guò)動(dòng)態(tài)鏈接方式,存儲(chǔ)器浪費(fèi)的情形將可大幅降低 。靜態(tài)鏈接庫(kù)則是直接鏈接到可執(zhí)行文件
【dll文件怎么改格式 dll是什么文件】DLL的文件格式與視窗EXE文件一樣——也就是說(shuō),等同于32位視窗的可移植執(zhí)行文件(PE)和16位視窗的New Executable(NE) 。作為EXE格式,DLL可以包括源代碼、數(shù)據(jù)
推薦閱讀
- 備孕期喝紅酒喝醉了怎么辦
- 男的備孕期間能抽煙嗎
- 靈臺(tái)方寸山斜月三星洞是什么意思? 靈臺(tái)方寸山斜月三星洞意思是什么
- 愛(ài)情經(jīng)典句子個(gè)性簽名_微信個(gè)性簽名大全
- 羋月傳羋姝結(jié)局是什么? 羋月傳羋姝結(jié)局
- 避孕套帶反了又正過(guò)來(lái)對(duì)效果有影響嗎
- 曼哈頓女傭插曲? 曼哈頓女傭插曲miracles
- qq網(wǎng)名女生大全-2022最潮網(wǎng)名
- 尸鬼好看嗎? 尸鬼動(dòng)漫解說(shuō)全篇
