首页
社区
课程
招聘
[求助]写一个能控制explore.exe的程序
发表于: 2015-6-9 17:00 3192

[求助]写一个能控制explore.exe的程序

2015-6-9 17:00
3192
写一个能控制explore.exe的程序。该程序通过explore.exe实现对文件的搜索、删除等功能。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 2325
活跃值: (4903)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
注入·!!!!
2015-6-9 21:57
0
雪    币: 10
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
使用远程线程方法来对explorer.exe进行了注入,之后怎么让explorer.exe 执行文件操作,如搜索文件等。
2015-6-10 21:08
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
注入之后explorer.exe执行的就是你的代码,想执行什么文件操作自己写就好了~
2015-6-11 15:41
0
雪    币: 81
活跃值: (100)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
这个就和分析游戏的call一样,找到explorer的那个功能call,然后分析参数,用自己的线程调用,或者hook explorer对应的线程去调用这个call

至于怎么找这个功能call,一种比较好的方法是找到这个功能需要用到的资源(文件,内存数据等),对资源下数据断点,然后向上回溯
2015-6-11 15:44
0
雪    币: 2291
活跃值: (938)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
你想要文件搜索、删除干嘛非得控制explorer,用Shell那套API就可以了
2015-6-11 15:54
0
雪    币: 10
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
API可能执行的操作有限,用explore,exe去做,会有更高的权限,我主要是在做提权的相关实验
2015-6-17 20:23
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
8
注入这个办法是可行的,楼主可以试试,
注入explorer进程是需要管理员权限的,跟你自己去实现搜索所需要的权限是一样的了
2015-6-23 10:44
0
雪    币: 10
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
标准用户情况下可以注入explorer吗,我才发现我弄的那个程序是在管理员下运行的,标准用户下注入失败了。
2015-6-23 15:34
0
雪    币: 14
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
lz是我们实验室的? c303?
2015-6-24 08:52
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
11
是需要有管理员的权限才行
2015-6-24 09:17
0
游客
登录 | 注册 方可回帖
返回
//