RemoteDLL
remotedll是一款dll注入和移除工具,可以对dll注入和移除,支持注入各种已经编译好的dll文件,是专门针对dll文件开发的注入和移除工具。功能介绍
remotedll 是一款简单易用的从远程进程中注入或移除 dll 的强大工具。它是基于流行的 dll 注入技术。
注入方法
- 创建远程线程
- 创建 nt 线程(适用于 vista/windows 7 中跨会话 dll 注入)
- 队列用户 apc(延迟注入)
从进程中移除 dll 或释放 dll 是 remotedll 的独特功能。它可帮助您立即从目标进程中完全移除 dll。它支持 32 位和 64 位进程中的 dll 注入和移除。
现在,许多恶意软件和间谍软件程序使用 dll 注入技术将自己隐藏到合法的系统进程中。一旦注入,除了杀死进程本身之外,没有办法删除这样的 dll。在这种情况下,remotedll 可帮助您轻松地从目标进程中删除这些恶意的 dll。
软件特点
- 跨会话边界向远程进程注入 dll
- 支持所有平台上的 32 位和 64 位进程。
- 完全移除远程进程中的 dll。
- 支持多种注入方法,包括创建远程线程、创建 nt 线程、队列用户 apc
- 通过动态计算地址与 aslr(地址空间布局随机化)一起工作。
- 高级进程列表,包含详细的进程信息,如 pid、会话、aslr、dep、用户名称等。
- 拖放功能可快速拖动 dll 文件进行选择。
- 将 dll 操作报告保存到文本文件
- 易于使用,有吸引力的 gui 界面
- 完全便携式版本,您可以直接运行它,而无需任何安装。
使用方法
remotedll 是非常容易使用具有简单 gui 界面的工具。您可以使用它来将 dll 注入到目标进程或从远程进程中删除恶意的 dll。
对于从 32 位进程(在 32 位或 64 位平台上)注入 dll 或删除 dll 请使用 remotedll32.exe。对于 64 位的进程请使用 remotedll64.exe。
远程注入
- 启动 remotedll
- 默认情况下,“注入 dll”操作被选中。
- 选择注入方法,建议使用“创建远程线程”。
- 点击“进程”按钮选择目标进程,这将显示所有正在运行进程的详细信息。
- 程选择进后,您必须选择要注入的 dll,您可以将 dll 文件拖放到窗口。
- 最后点击“注入 dll”按钮开始操作。
- 您将看到详细的状态报告。点击“保存”按钮可将整个状态保存到一个文本文件中。
移除注入
- 启动 remotedll
- 选择“移除 dll”操作。
- 然后选择注入方法,建议使用“创建远程线程”。
- 点击“进程”按钮选择目标进程,这将显示所有正在运行进程的详细信息。
- 选择进程后,点击“dll”按钮选择要从此进程中删除的 dll。
- 这将启动一个新的对话框,显示选择进程中加载的所有 dll。只能从进程中移除动态加载的 dll。
- 最后点击“移除 dll”按钮开始操作。
- 您将看到详细的状态报告。点击“保存”按钮可将整个状态保存到一个文本文件中。
注意事项
1 在从高权限或系统进程中注入或移除 dll 时,请以管理员身份运行 remotedll;
2 对于从 64 位进程注入或删除 dll 时,只支持“创建远程线程”的方法。对于 32 位进程,支持所有的 3 种注入方法。
支持系统:windows xp、2003、vista、windows 7、windows 8、windows 10
更新日志
v5.0 版本更新:2018年01月12日
新版本支持在 windows 10 上注入和删除 dll。还包括新的安装程序。