首页
社区
课程
招聘
[原创]深入探究Windows平台客户端安全问题-进程地址空间入侵和白加黑高阶利用
发表于: 2014-9-8 00:03 43091

[原创]深入探究Windows平台客户端安全问题-进程地址空间入侵和白加黑高阶利用

2014-9-8 00:03
43091
收藏
免费 4
支持
分享
最新回复 (74)
雪    币: 7
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
Shell扩展就是利用条件比较苛刻。。。好用的360拦截都拦截了吧???拦截Shell扩展安装时候的写注册表操作还不行??
2014-9-10 20:08
0
雪    币: 496
活跃值: (286)
能力值: ( LV13,RANK:400 )
在线值:
发帖
回帖
粉丝
27
不是吧????
我来验证验证……
2014-9-10 23:38
0
雪    币: 10669
活跃值: (3235)
能力值: (RANK:520 )
在线值:
发帖
回帖
粉丝
28
不好意思 ,我发现我测试的exe签名过期了 后来证实是可以的。

另外想额外请教一下  有什么办法能打包执行这个exe吗?
如果父进程不是被信任的 这些劫持 白+黑之类的一样无用武之地 除非等待用户用鼠标点击。

研究了下 sendmessage发的消息 发不出去
shellexecutrun winexec 调用都过不了父进程检测。

感谢楼主科普!
2014-9-11 01:10
0
雪    币: 1651
活跃值: (1425)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
29
从去年8月份白加黑对360就无效了吧。楼主对最新版360测试过?
2014-9-11 01:37
0
雪    币: 31
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
不错不错 楼主给了不少思路
2014-9-11 01:54
0
雪    币: 6092
活跃值: (699)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
31
顶起 感谢分享
2014-9-11 08:15
0
雪    币: 74
活跃值: (748)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
mark
2014-9-11 12:57
0
雪    币: 69
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
受益匪浅的说呢!!
2014-9-11 16:22
0
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
注入的办法还是挺多的,常规办法楼主总结挺整齐的。
2014-9-11 19:40
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
我擦,破坏力巨大啊。很多方法我想到过,但是懒得去实现和验证一下,更不用说写出来分享。为LZ攒一个。
2014-9-12 13:29
0
雪    币: 388
活跃值: (147)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
36
现在某卫士已经检测进程链中的dll模块了,开机后做的XX操作照样提示,但写自启动后倒是没问题。
2014-9-12 15:27
0
雪    币: 120
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
这盘饭炒得不错,就是不知道那几家公司有动作没。用户担心啊
2014-9-14 23:33
0
雪    币: 3761
活跃值: (505)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
Mark 感谢分享
2014-9-15 06:54
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
DLL不在主进程模块里,安全软件对待其行为和主进程的行为还是有很大的区别
2014-9-19 09:28
0
雪    币: 213
活跃值: (267)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
这么好的文章怎么能不收藏呢
2014-9-19 09:48
0
雪    币: 28
活跃值: (42)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
41
现在的安全密码框不只是能注入加钩子就能截获到输入内容了吧,有些程序会不断注册钩子导致它在钩子前端,并且不断发送加密信息来扰乱截获到的消息!
2014-9-23 15:58
0
雪    币: 22
活跃值: (242)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
这个有点意思
2014-9-25 01:57
0
雪    币: 9675
活跃值: (2481)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
MARK一下
2014-11-25 00:14
0
雪    币: 293
活跃值: (239)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
学习一下
2014-12-1 23:14
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
2014-12-2 15:48
0
雪    币: 265
活跃值: (56)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
感谢科普,学习学习
2014-12-5 12:47
0
雪    币: 16
活跃值: (415)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
想起几年前被LPK搞得痛不欲生
2014-12-5 22:58
0
雪    币: 229
活跃值: (94)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
48
mark,学习
2014-12-6 10:02
0
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
找的很久了。谢谢分享
2014-12-8 12:30
0
雪    币: 213
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
好强大!
2014-12-15 20:56
0
游客
登录 | 注册 方可回帖
返回
//