首页
社区
课程
招聘
[求助]谁可以解释下 父进程注入 技术!
发表于: 2010-11-8 23:07 10341

[求助]谁可以解释下 父进程注入 技术!

2010-11-8 23:07
10341
收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 110
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
第一次听说......你先解释解释呗??
2010-11-9 20:53
0
雪    币: 230
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
Stuxnet采用了“父进程注入”的攻击方式.....
2010-11-9 22:17
0
雪    币: 88
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
mark 求解释。
2010-11-10 02:09
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
同求.......
2010-11-10 08:38
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
6
同求,对Stuxnet的那个介绍不理解
2010-11-10 09:22
0
雪    币: 822
活跃值: (380)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
7
数字公司随口取的一个名字还真是骗了一帮人

其实也不是新技术, 网上应该能搜到
CreateProcess (suspend)
ZwUnmapViewofSection
ZwMapViewofSection
ResumeThread
2010-11-10 09:41
0
雪    币: 230
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
能详细点吗!
2010-11-10 17:57
0
雪    币: 144
活跃值: (42)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
创建进程,然后 挂起
然后映射进去
然后恢复线程   

够详细不够?再详细。就直接给你代码了~~~
2010-11-10 18:20
0
雪    币: 91
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
论坛有代码,就是PElode
2010-11-10 22:29
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这样啊.........
2010-11-11 10:39
0
雪    币: 1407
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
就是傀儡进程吧 可以看下stuxnet的分析报告 或者自己分析一下
2010-11-14 09:56
0
雪    币: 386
活跃值: (46)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
13
hook ResumeThread,注入
2010-11-20 13:51
0
雪    币: 6790
活跃值: (4441)
能力值: (RANK:600 )
在线值:
发帖
回帖
粉丝
14
内核注入,mrxcls.sys驱动主要用于注入.
2010-11-22 18:24
0
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
15
其实就是让自己的代码块替换了目标进程的代码块.
2010-11-22 23:56
0
雪    币: 230
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
怎么这么多版本.....
2010-11-23 00:28
0
雪    币: 636
活跃值: (174)
能力值: ( LV9,RANK:260 )
在线值:
发帖
回帖
粉丝
17
这不是傀儡进程么……
2010-11-23 14:55
0
雪    币: 1407
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
很久以前Comodo出的测试工具就用“父进程注入”这个词了
2010-11-24 12:27
0
游客
登录 | 注册 方可回帖
返回
//