首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
26
0
[原创]闲得无聊,发个白加黑利用代码
发表于: 2014-12-1 17:40
25034
[原创]闲得无聊,发个白加黑利用代码
anywhere杨
2014-12-1 17:40
25034
查看主题内容
收藏
・
26
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
37
)
◀
1
2
dico
雪 币:
94
活跃值:
(475)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
179
粉丝
0
关注
私信
dico
26
楼
我觉得还是不可行的。因为作为恶意文件(例如A.exe),你首先要释放“白”(例如B.exe)和“黑”文件吧,释放了后,要运行“白”文件吧。这么一来,杀毒软件就会检测父进程。由于父进程A.EXE不可靠,自然B.EXE的动作还是会拦截
2015-7-22 16:58
0
anywhere杨
雪 币:
110
活跃值:
(527)
能力值:
( LV4,RANK:40 )
在线值:
发帖
56
回帖
423
粉丝
3
关注
私信
anywhere杨
27
楼
有其它方法,可以让B的进程的父进程不是A。
2015-8-5 22:39
0
dico
雪 币:
94
活跃值:
(475)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
179
粉丝
0
关注
私信
dico
28
楼
我倒是也听说过有些办法,比如通过模拟点击的方式,用IE、进程管理器这些进程打开白程序B.EXE,不知道您指的是否是这种模拟点击?这种方法我也考虑过,但感觉不是特别完美。一方面容易被发现,另一方面不确定性很多
2015-8-11 08:40
0
anywhere杨
雪 币:
110
活跃值:
(527)
能力值:
( LV4,RANK:40 )
在线值:
发帖
56
回帖
423
粉丝
3
关注
私信
anywhere杨
29
楼
除了权限,其它都很完美
2015-8-16 11:10
0
dico
雪 币:
94
活跃值:
(475)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
179
粉丝
0
关注
私信
dico
30
楼
但是这不也是涉及到用一个A进程去启动IE,然后IE去启动白进程么?追根溯源父进程还是A啊
2015-8-26 07:56
0
anywhere杨
雪 币:
110
活跃值:
(527)
能力值:
( LV4,RANK:40 )
在线值:
发帖
56
回帖
423
粉丝
3
关注
私信
anywhere杨
31
楼
不是你那样弄的。
2015-8-28 19:22
0
dico
雪 币:
94
活跃值:
(475)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
179
粉丝
0
关注
私信
dico
32
楼
那是如何弄?不方便细讲的话,那可否给点提示呢?
2015-8-28 23:14
0
我是谁!
雪 币:
115
活跃值:
(23)
能力值:
(RANK:20 )
在线值:
发帖
45
回帖
420
粉丝
1
关注
私信
我是谁!
33
楼
哥们Q多少,求指导这一份代码
2015-10-10 09:36
0
LOVEZ
雪 币:
76
活跃值:
(206)
能力值:
( LV2,RANK:15 )
在线值:
发帖
1
回帖
135
粉丝
0
关注
私信
LOVEZ
34
楼
不错 哈哈
2015-10-10 10:05
0
lynnux
雪 币:
3554
活跃值:
(1877)
能力值:
( LV6,RANK:93 )
在线值:
发帖
25
回帖
382
粉丝
17
关注
私信
lynnux
35
楼
delegate_execute.exe
2015-10-10 12:02
0
dico
雪 币:
94
活跃值:
(475)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
179
粉丝
0
关注
私信
dico
36
楼
虽然不是很清楚这个,单丝感谢您给出这么重要的提示,我去好好查询下相关资料!感激不尽!
2015-10-11 14:31
0
我是谁!
雪 币:
115
活跃值:
(23)
能力值:
(RANK:20 )
在线值:
发帖
45
回帖
420
粉丝
1
关注
私信
我是谁!
37
楼
哥们,能否给分可用的代码!
2015-12-2 11:51
0
lxsgbin
雪 币:
1651
活跃值:
(1425)
能力值:
( LV6,RANK:80 )
在线值:
发帖
39
回帖
147
粉丝
45
关注
私信
lxsgbin
1
38
楼
过栈回溯,在代码中清楚栈帧不就可以了吗?mov dword ptr[esp],0
add esp,4
loopd
2015-12-3 09:22
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
◀
1
2
返回
anywhere杨
56
发帖
423
回帖
40
RANK
关注
私信
他的文章
请教一下DNGuard这个壳有人知道有什么工具可以脱掉的吗
2219
vDso的利用不触发,是被修复了吗
6509
[求助]【不知道就问系列】求一个android7.0的本地提权漏洞cve名字
7410
[求助][ida编 写处理器] 拖动滚动条会造成ida崩溃
4541
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部