metasploit - dllinject vs反射注射

时间:2015-05-27 13:04:22

标签: code-injection metasploit

我对metasploit中的dllinject有效负载有疑问。 dllinject有效载荷和meterpreter有效载荷之间的注入方法有什么区别? 技术是否相同? (Reflective-Dll加载?) 因为当我使用dllinject有效载荷时,我没有在内存中看到反射-dll ...

有人知道吗? 谢谢!

1 个答案:

答案 0 :(得分:0)

“meterpreter”只是所有其他有效载荷中的特殊有效载荷。 (当然可以分为reverse_tcp和blind_tcp)。另一方面,dllinject有效负载产生相同的结果,但它通过将文件链接到一个错误的DLL文件以不同的方式利用受害者。

我建议使用meterpreter有效负载,因为在受害者打开文件之前,dllinject有效负载不会被触发。

但他们两人最终通过使用不同的技术给你相同的结果。