首页
社区
课程
招聘
[旧帖] [求助]有没能隐藏dll线程的dll注入器啊?或隐藏线程 0.00雪花
发表于: 2012-5-20 22:55 1820

[旧帖] [求助]有没能隐藏dll线程的dll注入器啊?或隐藏线程 0.00雪花

2012-5-20 22:55
1820
或者是有没什么工具能隐藏线程,,求各位帮忙啊谢谢!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 263
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
有没什么能保护线程不被检测的方法啊?
2012-5-21 11:52
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个暂时无法实现,目前最好的解决办法是实现伪装。
2012-5-21 13:52
0
雪    币: 263
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
伪装好像也能被检测出来吧?
2012-5-21 22:52
0
雪    币: 194
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
隐藏进程反而会引起怀疑不够隐蔽,一般冰刃看见红色的进程基本就是危险的。
感觉伪装比较好,把自己弄成服务类的。svchost.exe是不是好点呢?
2012-5-24 16:24
0
雪    币: 54
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
你可以写个带重定位功能的ShellCode,远程线程全靠ShellCode实现,不借助于DLL,但貌似这样的ShellCode只能够用汇编来写了,而且涉及重定位、API地址的获取等等。。。也可以把DLL注入到目标进程后,创建个内存DLL模块拷贝,挂起所有的线程,卸载掉刚才的DLL,在把内存中的拷贝,拷贝到原地址,恢复所有的线程也可以。。。更牛的可以写一段模拟PE文件加载的代码,这样也看不到DLL模块。。。
2012-5-27 16:41
0
游客
登录 | 注册 方可回帖
返回
//