首页
社区
课程
招聘
[求助]细数最近测试过的R3注入方案
发表于: 2014-10-14 00:02 7651

[求助]细数最近测试过的R3注入方案

2014-10-14 00:02
7651
细数最近测试过的R3注入方案:
1.直接调用CreateRemoteThread 拦截
2.插入Apc拦截
3.WriteProcessMemory修改已有代码,拦截。
我还试了改导入表之类非代码段保存函数指针的地方,
修改栈上的返回地址。
除了写不进去的全特么拦截。
就差试试有没有动态申请的保存函数指针了内存位置了。
我猜测是除了自己申请的远端内存,写什么都拦截。
3.SetWindowLong/SetClassLongPtr 试了其中一个拦截。
4.SetThreadContext 拦截
更新:
5.又试了一个ZwUnmapViewOfSection。。拦截。。

这也算帮大家省了很多时间吧???

我发这个帖子就想问一句。。你们有好用的R3注入explore过主防的方案么。。不用说是什么。。就说说有没有吧。。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 1088
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
DLL劫持.永远坚挺.
另外你拿什么游戏测试的
2014-10-14 00:34
0
雪    币: 218
活跃值: (169)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
输入法注入你忽略了,绝大部分游戏应该都好使。

试了这么多方法,就不去试试怎么破解掉拦截?
2014-10-14 08:14
0
雪    币: 126
活跃值: (661)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
u can write a shell extension!
2014-10-14 09:21
0
雪    币: 7
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
安装要过uac吧???
2014-10-14 09:29
0
雪    币: 53
活跃值: (734)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
过主防没这么不值钱吧。 这几种正当方法肯定都不用试,白加黑的检测也很严格了。
2014-10-14 11:15
0
雪    币: 7
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
有的时候实用的技术真不一定就多高大上。我现在有一套过主防的办法。很挫很挫还麻烦但是还算能用。所以我觉得还是多试试的好。。。不过我说的是整体的感染方案。。我没有注入方案。一直想弄出来一个。可惜无果。
2014-10-14 11:29
0
雪    币: 53
活跃值: (734)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
过主防还是很容易,我这边过UAC&主防的方案也都是必须要求机器重启后才能上线。
至于你说的直接R3突破主防我觉得就目前来看还是太天真 除非上挖掘机好好下功夫挖。
2014-10-14 13:38
0
雪    币: 7
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我觉得还是得多试试啊。
2014-10-14 14:38
0
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
有倒是有的,感觉不方便公开说,原因你懂得。
2014-10-18 16:43
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
11
全局注入的方法是有的,流氓技术见多了!见怪不怪了...................
2014-10-18 18:23
0
雪    币: 995
活跃值: (669)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
把DLL内存映射过去 暂停线程 然后修改线程EIP 到DLL首地址 在恢复线程
2014-10-18 22:10
0
雪    币: 1042
活跃值: (500)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
重定位
2014-10-19 20:33
0
雪    币: 7
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
感谢楼上的各位啊。我还要继续努力啊。好好想想得。
2014-10-19 22:07
0
雪    币: 293
活跃值: (239)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
重定位对的
2014-12-7 10:11
0
游客
登录 | 注册 方可回帖
返回
//