-
-
[旧帖]
跨Session DLL注入方法
0.00雪花
-
发表于:
2010-9-3 01:30
9719
-
[旧帖] 跨Session DLL注入方法
0.00雪花
在Xp和Window Server2003中,当远程用户通过终端登陆时,打开的不是Session 0,这个时候使用经典的createremotethread进行dll注入session 0的进程是不成功的,也就是说在这里终端服务防止了DLL注入,这里是否有其他方法进行dll注入呢?
参考Vista/Win7,也是在不同session下运行的,但是网上有方法通过使用NTDLL.DLL中的NtCreateThreadEx完成不同session的注入,这个函数在winxp,2003等是不存在的,所有这个方法也用不了。
大家有办法进行这种跨session的注入吗?
个人有种看法就是通过CreateProcessAsUser来创建session 0的进程来注入,这样需要多次调用,能不能在一个进程中就完成这种注入呢?
谢谢!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!