首页
社区
课程
招聘
[原创]360开发思路分析
发表于: 2016-6-28 11:18 17135

[原创]360开发思路分析

2016-6-28 11:18
17135
收藏
免费 3
支持
分享
最新回复 (34)
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
想知道下。楼主的绘图软件是什么!
2016-7-26 19:56
0
雪    币: 1258
活跃值: (1434)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
1. 找 exe 满足在启动时自动提权(一般在系统 安全路径下的白名单 exe)
2. 找导入表中 不在(KnownDlls)注册表键值下的项,用来劫持
3. 找到劫持目标DLL,放在exe同路径下 ,入口点patch一段shellcode ,winexec 你自己的exe
4. 白加黑启动Explorer进程,使其入口点  winexec  1中找到的exe,这样就启动1中的exe,由于其会自动提权,所以拉起劫持的DLL,这个劫持的DLL又会启动你的exe,所以就绕过了
2016-7-29 10:00
0
雪    币: 443
活跃值: (83)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
谢谢分享
2016-8-3 09:23
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
360  需要过UAC ,服务程序 需要过UAC么?
2016-8-3 15:30
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
那是?
2016-8-5 14:55
0
雪    币: 24
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
来支持下,但貌似图片都挂了?
2016-8-10 11:00
0
雪    币: 144
活跃值: (68)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
分析的不错
2016-8-10 18:39
0
雪    币: 2044
活跃值: (237)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
33
mark............
2016-8-22 10:29
0
雪    币: 259
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
膜拜楼主啊,分析了很多很详细,可惜我还没到那个水平,好多东西没看懂。继续学习!
2016-8-26 21:32
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
360....牛逼
2016-8-29 16:37
0
游客
登录 | 注册 方可回帖
返回
//