首页
社区
课程
招聘
[讨论]关于ring3跨session注入线程一点个人分析和问题
发表于: 2011-12-23 13:23 6189

[讨论]关于ring3跨session注入线程一点个人分析和问题

2011-12-23 13:23
6189
在参看了http://bbs.pediy.com/showthread.php?t=101469&highlight=OsCreateRemoteThread
一文后,将代码简单测试了下msgbox发现可以,就摆那没管了,最近要用到这个功能才发现代码有问题

原代码就是对系统createremotethread的逆向然后手工实现,而系统实现中阻止跨session注入的地方就是一个Csr的call,可以看到原作者的代码也正是缺少了这部分。这样的确可以执行到注入的代码,但是例如执行LoadLibrary时就出问题,问题依旧出在CsrClientcallServer上,在执行LoadLibrary时还会调用这个函数,但是当我尝试略掉这个调用时,发现依然不成功,后面我没有再详细的逆向了。

测试的系统是2003。

不知有没有牛人愿意分享比较成熟的ring3上跨session注入的方法。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 258
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
貌似以前看wce作者讲述wce原理的ppt上提到过这个问题,lz搜索下,叫wce internals的一个pdf
2011-12-28 10:09
0
雪    币: 9
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢,我先去看看。
2012-1-6 13:50
0
雪    币: 128
活跃值: (27)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
跨session,虽然createremotethread不行,但我觉得结合挂起线程,写远程进程内存,或修改eip等操作,还是可以实现注入代码获得执行,从这里下手应该也有好路子不
2012-1-7 12:48
0
游客
登录 | 注册 方可回帖
返回
//