首页
社区
课程
招聘
[求助]WIN7系统下如何注入LPK.DLL
发表于: 2010-2-9 18:02 23499

[求助]WIN7系统下如何注入LPK.DLL

2010-2-9 18:02
23499
小弟不才,现在用的是WIN7的系统,发现LPK.DLL无法被加载,
看了一些资料,说是注册表这个位置
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session 0Manager\KnownDLLs加进去了LPK,我仔细对比了WINXP系统,是没有这个LPK的
我试着删除它的时候,问题出现了, 这个目录里面对ADMINISTRATOTR级别的管理员是没有
权限的,只能读取,只有TrustedInstaller拥有控制权限, 我想请问下,如何删除注册表中
这个LPK的键值

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
2
NtOpenSection("\\KnownDlls\\LPK.dll")....
NtMakeTemporaryObject(hSection);
NtClose(hSection)

那个注册表可以先get ownership,再XX
2010-2-9 18:34
0
雪    币: 1407
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
。。。。。。。。。。。。。。。。。。。。。。
2010-2-9 18:37
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
膜拜MJ大牛
2010-2-10 07:01
0
雪    币: 121
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
大牛的意思是不是说要HOOK这几个函数, 让他强制加载当前目录下的LPK.DLL
2010-2-10 12:42
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
6
好不容易爆一个,没想到是对牛弹琴乃
2010-2-10 22:14
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
7
人们的素质啊...
2010-2-10 22:36
0
雪    币: 121
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
老大,别这么尖锐嘛,既然是弹琴,你也得好好弹一次不是,
2010-2-15 15:54
0
雪    币: 707
活跃值: (1301)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
9
2010-2-19 14:30
0
雪    币: 142
活跃值: (22)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
感觉教不教是另一回事。。。。可说话有点。。。。
2010-5-13 01:57
0
雪    币: 27
活跃值: (90)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
11
好心爆给你一个方法
没想到你却没有领会
难怪他感到惋惜啊

还好我看懂了,感谢MJ教导
2010-5-13 03:38
0
雪    币: 75
活跃值: (618)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
12
支持mj,学了一招 ,嘿嘿
2010-5-13 10:35
0
雪    币: 276
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
不错,学习啊
2010-5-15 12:36
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
呵呵。。。明白了。摸鸡已经说的很明白了。。
2010-5-15 19:08
0
雪    币: 434
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
http://bbs.pediy.com/showthread.php?p=775329
make temp可以将一个对象的“永久“属性清除,当一个非永久属性的引用计数=0时,会从对象目录中清除。这个方法可以用来做些攻击,例如删除knowndll section对象,删除驱动的SYMBOLIC LINK,删除驱动对象等等等
俺也不明白,搜了下,原来mj大牛在这里说了!!!!!!!!!!!!!!!!!!!!!!!!!!!!
2010-5-17 23:23
0
游客
登录 | 注册 方可回帖
返回
//