能力值:
( LV2,RANK:10 )
|
-
-
2 楼
感觉都多此一举了……
不如随便注入一个系统进程
然后createprocess
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
这个可以通过修改进程的访问令牌实现吧
|
能力值:
( LV13,RANK:260 )
|
-
-
4 楼
win7 下可以普通权限随便注入系统进程?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
有管理员权限就可以拿debug权限,有debug权限想注入谁就注入谁
没有管理员权限就逗了……这个只能用一些漏洞咯
|
能力值:
( LV12,RANK:200 )
在线值:
|
-
-
6 楼
第三种方法通用, 规范, 在产品中都是这么用的.
|
能力值:
( LV5,RANK:70 )
|
-
-
7 楼
有杀软环境不能注入。。。
|
能力值:
( LV8,RANK:120 )
|
-
-
8 楼
有用,支持楼主总结的3种方法
也同意SilentGamb观点
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
9 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
考虑hips……还扯什么……楼主说的三种方法哪个不会触犯主防?
主防要是连提权都不能搞定……还混个p啊……
|
能力值:
( LV13,RANK:260 )
|
-
-
11 楼
|
能力值:
( LV5,RANK:70 )
|
-
-
12 楼
hehe
|
能力值:
( LV5,RANK:70 )
|
-
-
13 楼
在我的Win7中,你给的两个都不行,前者提升debug权限失败,后者打开进程失败,,,
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
mark学习
|
能力值:
( LV5,RANK:70 )
|
-
-
15 楼
第一个不是提升debug失败,是Win 7下不再调用ZwCreateProcessEx进入内核。
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
16 楼
10楼的回答真理啊
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
17 楼
楼主技术水平高啊,来支持
|
能力值:
( LV5,RANK:60 )
在线值:

|
-
-
18 楼
这个靠谱
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
谢谢楼主分享
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
20 楼
win7只要有debug权限 本来就可以注入SYSTEM啊
rqqeq说得挺对啊 不晓得呵呵什么
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
21 楼
好厉害啊好厉害 膜拜啊膜拜!
|
能力值:
( LV3,RANK:30 )
|
-
-
22 楼
感谢楼主分享,学习一下!
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
牛擦、牛擦!
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
谢谢楼主分享
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
25 楼
别逗好么 中间隔了座session0到session1的大山 如何完成注入?线程都创建不了。
|
|
|