Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
使用导入函数向原生 PE 文件注入代码
blog.washi.dev
| 博客 |
#windows
|
#reverse-engineering
|
#code-injection
|
#asmresolver
|
#pe-format
|
#imports
摘要
讲解如何向原生 PE 文件注入调用外部模块函数的代码:回顾导入查找表与地址表,并用 AsmResolver 实现导入目录重建。
发布时间
2023-02-07 00:00
收录时间
2026-08-10 14:45
原文 ↗
← 上一篇
.NET 模块的入口点究竟是什么?
下一篇 →
迷惑 .NET 调试器:代理对象
相关内容
博客
·
projectzero.google
用二进制比对发现 Windows 内核内存信息泄露漏洞
Project Zero 介绍如何用二进制补丁比对发现 Windows 内核内存信息泄露漏洞,涵盖方法论、工具与相关发现。
博客
·
blog.washi.dev
为什么 .NET 中的自定义特性让我噩梦连连
AsmResolver 维护者吐槽 .NET 自定义特性的存储设计:枚举值编码繁琐、类型名解析缓慢复杂,认为这是微软在 .NET 文件格式上最糟糕的设计决策之一。
博客
·
blog.washi.dev
最小的 .NET Hello World 程序有多小?
对 .NET 文件格式的极限探索:手工构造 PE、删除元数据与导入表,探究能打印 "Hello, World!" 的最小 .NET 可执行文件能小到什么程度。
博客
·
bishopfox.com
统一的代码,统一的风险:挖掘 .NET MAUI 应用中的漏洞
Bishop Fox 演示如何绕过 .NET MAUI 的平台打包机制,从 Android 与 iOS 应用中提取可读的 C# 程序集,并借助 mauidll 工具分析共享业务逻辑中反复出现的典型漏洞模式:逆向一份共享程序集即可同时攻破双平台应用。
博客
·
bishopfox.com
重新思考与重打包 iOS 应用:第二部分
iOS 重打包系列第二部分:Carl Livitt 介绍改造版 Theos 工具链 theos-jailed,可在未越狱设备上构建应用补丁;文中以修改 Trulia 应用伪造 GPS 定位为例演示完整流程。
博客
·
projectblack.io
用本地 AI 绕过 EDR
一位渗透测试员实测发现:Claude 会拒绝编写 LSASS 转储工具,而本地运行的 DeepSeek 及去审查版 Qwen 模型可轻松生成可用的 XOR 加密 minidumper,表明借助本地 AI 绕过 EDR 已相当容易。
返回