Anonymous 发表于 2023-7-10 23:53:42

C盘 System32 目录 写不进DLL 怎么解决

.版本 2
.支持库 eAPI

系统_禁用文件系统重定向 ()
删除文件 (“C:\Windows\System32\netbios.dll”)
.如果真 (写到文件 (“C:\Windows\System32\netbios.dll”, DLL) = 假)
    信息框 (“注入失败,请管理员打开!”, #错误图标, , )
    删除文件 (“C:\Windows\System32\netbios.dll”)
    终止进程 (取执行文件名 ())
    结束 ()
.如果真结束
系统_恢复文件系统重定向 ()
信息框 (“注入成功,请开始游戏!”, #信息图标, , )
终止进程 (取执行文件名 ())
结束 ()

提权了也写不进 netbios.dll   有大佬知道怎么弄吗给个参考

可乐先生 发表于 2023-7-11 04:12:08

其他dll写的进去么

1005451559 发表于 2023-7-11 05:40:25

C:\Windows\Sysnative\用这个去写 试试

Anonymous 发表于 2023-7-11 07:23:18

可乐先生 发表于 2023-7-11 04:12
其他dll写的进去么

其他dll 可以 就这个不行

Ts_冰枫 发表于 2023-7-11 07:23:34

管理员运行 然后debug权限

ggwgww 发表于 2023-7-11 09:27:09

权限不够,改下权限就行了

wf999920 发表于 2023-7-11 09:48:08

如果真 (写到文件 (取运行目录()+“netbios.dll”, DLL) = 假)即可,为什么非要执着于写到C盘干什么呢,驱动又不是一定要在C盘才能跑起来

wf999920 发表于 2023-7-11 09:50:52

还有一个办法就是提升自身权限,而不是提升子程序权限,但是这个方法就会导致不能用注入的DLL去写DLL

Anonymous 发表于 2023-7-11 20:05:45

wf999920 发表于 2023-7-11 09:48
如果真 (写到文件 (取运行目录()+“netbios.dll”, DLL) = 假)即可,为什么非要执着于写到C盘干什么呢, ...

我劫持的取运行目录 怎么劫持?

高长恭 发表于 2023-7-13 02:14:30

简单,正常system32写不进去,要取真实目录
页: [1] 2
查看完整版本: C盘 System32 目录 写不进DLL 怎么解决