首页
社区
课程
招聘
[原创]进程替换
发表于: 2012-7-17 00:19 58660

[原创]进程替换

2012-7-17 00:19
58660
收藏
免费 8
支持
分享
最新回复 (96)
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
51
白加黑以后,这动作杀软是不会管的,你自己创建的目标进程(例如svchost),然后向其中写入shellcode,又不是写遍历到的进程,只是写子进程,这就是我所说的为什么白加黑要和进程替换相结合的原因
2014-2-13 10:09
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
高,实在是高!
2014-2-22 17:50
0
雪    币: 144
活跃值: (335)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
理解错了,,去测试下。
2014-3-26 14:41
0
雪    币: 144
活跃值: (335)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
这样是不是只是白利用,在shellcode中做一些危险的动作也是会被数字拦截的吧?
2014-3-26 14:58
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
55
需要修改一点地方就可以支持...
2014-5-28 12:38
0
雪    币: 220
活跃值: (117)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
56
灰鸽子替换IE的既视感,,
2014-5-30 07:51
0
雪    币: 77
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
mark
2014-5-30 08:02
0
雪    币: 110
活跃值: (527)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
58
win7 32位还是可以跑的,,
2014-5-31 20:21
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
59
,都可以跑,修改一下就都可以跑了...测试过了
     稍作修改,所有版本都可以跑了,已测试
2014-5-31 20:24
0
雪    币: 110
活跃值: (527)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
60
求源码,QQ:2745459923
2014-6-1 14:30
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
请问为什么“context中的EBX是指向PEB的指针”?
2014-6-3 09:10
0
雪    币: 51
活跃值: (48)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
62
mark一下,以后慢慢研究~~!!
2014-6-3 09:41
0
雪    币: 2120
活跃值: (73)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
63
可以去看下windows internals那本书
2014-6-3 19:34
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
谢谢,懂了,BaseInitializeContext中
2014-6-4 09:24
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
mark下以后在看
2014-7-5 02:32
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
66
猥琐的方式,还是可以检测到
2014-7-5 02:50
0
雪    币: 217
活跃值: (68)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
67
make 一下
2015-4-7 21:32
0
雪    币: 6911
活跃值: (9069)
能力值: ( LV17,RANK:797 )
在线值:
发帖
回帖
粉丝
68
mark..
2015-4-7 21:35
0
雪    币: 9
活跃值: (107)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
Make,收藏
2015-4-8 16:38
0
雪    币: 5467
活跃值: (1435)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
70
好牛杈的方法。
2015-4-8 21:22
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
make
2015-10-12 19:37
0
雪    币: 26
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
72
mark。好东西
2015-10-15 10:57
0
雪    币: 96
活跃值: (36)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
73
好东西,介绍最好的傀儡技术
2015-11-13 23:38
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
74
楼主结婚了
2015-11-14 00:17
0
雪    币: 124
活跃值: (469)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
75
僵尸进程
2015-11-14 10:14
0
游客
登录 | 注册 方可回帖
返回
//