能力值:
( LV2,RANK:10 )
|
-
-
2 楼
第一次听说......你先解释解释呗??
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
Stuxnet采用了“父进程注入”的攻击方式.....
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
mark 求解释。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
同求.......
|
能力值:
( LV8,RANK:120 )
|
-
-
6 楼
同求,对Stuxnet的那个介绍不理解
|
能力值:
( LV12,RANK:310 )
|
-
-
7 楼
数字公司随口取的一个名字还真是骗了一帮人
其实也不是新技术, 网上应该能搜到
CreateProcess (suspend)
ZwUnmapViewofSection
ZwMapViewofSection
ResumeThread
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
能详细点吗!
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
创建进程,然后 挂起
然后映射进去
然后恢复线程
够详细不够?再详细。就直接给你代码了~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
论坛有代码,就是PElode
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这样啊.........
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
就是傀儡进程吧 可以看下stuxnet的分析报告 或者自己分析一下
|
能力值:
( LV5,RANK:60 )
|
-
-
13 楼
hook ResumeThread,注入
|
能力值:
(RANK:600 )
|
-
-
14 楼
内核注入,mrxcls.sys驱动主要用于注入.
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
其实就是让自己的代码块替换了目标进程的代码块.
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
怎么这么多版本.....
|
能力值:
( LV9,RANK:260 )
|
-
-
17 楼
这不是傀儡进程么……
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
很久以前Comodo出的测试工具就用“父进程注入”这个词了
|
|
|