Windows注册表注入

  1. 目前能够对exe文件注入,但是由于这种注入方式是针对所有的GUI程序,我目前写的代码是,只要开线程了,我检查是否有名为FlappyBird的程序在运行,有就会弹出一次窗口。
  2. 这就会有一种情况,就是我一边开着FlappyBird程序,这时候如果系统的其他调用同样用了user32.dll的函数,同样会弹出窗口,而且很容易卡死。
  3. 我怀疑,弹出窗口本身就会触发user32.dll,所以常常要连续关好几个窗口。
  4. 反正我今晚重装系统了好几次,幸好还只是虚拟机上面跑的。

明天试试,先获取当前进程,进程名为flappybird的,才能调用mydll

posted @ 2023-01-09 01:15  wenli7363  阅读(49)  评论(0编辑  收藏  举报