返回信息流dll 文件可以直接改后缀名 为exe 然后执行,还可以带参数运行。怎么回事啊?
效果跟
比如:
server.dll
run32 server.dll install
改名为
server.exe
然后
server -install
效果一样
怎么回事啊?
所有的dll都那样吗?
这是一条镜像帖。来源:北邮人论坛 / security / #13086同步于 2007/8/28
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
dll 文件可以直接改后缀名 为exe 然后执行,还可以带参数运行。
ximencuixue
2007/8/28镜像同步9 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
我主要是研究了wineggdrop shell 那个后门
他会把那个 injectt.exe 拷贝成 injectt.dll
两个一样的.
就是injectt.exe 运行后会把 他自己复制一份,一模一样,只是命名为
injectt.dll
injectt.exe -run
能运行。
injectt.dll作为dll运行也是正确的。
奇怪,dll和exe 都是pe格式。可是入口函数不一样吧?
怎么两边运行都没问题呢?