首页
社区
课程
招聘
Ring3注入总结及编程实现【有码】
发表于: 2017-5-19 00:52 26381

Ring3注入总结及编程实现【有码】

2017-5-19 00:52
26381
收藏
免费 9
支持
分享
打赏 + 2.00雪花
打赏次数 2 雪花 + 2.00
 
赞赏  killwolf   +1.00 2017/05/26
赞赏  CCkicker   +1.00 2017/05/22
最新回复 (79)
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
谢谢楼主分享
2017-5-23 16:12
0
雪    币: 36
活跃值: (102)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
mark
2017-5-23 21:26
0
雪    币: 1452
活跃值: (2847)
能力值: ( LV9,RANK:156 )
在线值:
发帖
回帖
粉丝
28
谢谢分享 
2017-5-24 07:05
0
雪    币: 4441
活跃值: (805)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
29
谢谢分享,已下载收藏
2017-5-24 15:13
0
雪    币: 110
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
学习了,感谢分享!
2017-5-24 18:52
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
31

注册表注入少了一种方法:VerifierDlls大法

void reg_inject_dll(LPCTSTR lpszExeName,LPCTSTR lpszDllName)
{
	HKEY hKey;
	int dwFlag = 0x100;
	TCHAR szKey[MAX_PATH] = {};
	StringCbPrintf(szKey,sizeof(szKey),
		_T("Software\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options\\%s"),
		lpszExeName);
	RegCreateKeyEx(HKEY_LOCAL_MACHINE, 
		szKey, 
		0, NULL,
		0, KEY_ALL_ACCESS, 
		NULL, &hKey, NULL);
	RegSetValueEx(hKey, _T("VerifierDlls"), 0, REG_SZ, (BYTE *)lpszDllName, (lstrlen(lpszDllName) + 1) * sizeof(char));
	RegSetValueEx(hKey, _T("GlobalFlag"), 0, REG_DWORD, (BYTE *)&dwFlag, sizeof(dwFlag));			
	RegCloseKey(hKey);
}

2017-5-24 19:31
0
雪    币: 184
活跃值: (96)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
32
cvcvxk 注册表注入少了一种方法:VerifierDlls大法void reg_inject_dll(LPCTSTR lpszExeName,LPCTSTR&nbsp ...
感谢大牛指教
2017-5-24 20:20
0
雪    币: 12
活跃值: (388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
dll拦截  Hook自身LdrLoadDll 
2017-5-25 10:13
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
学习了
2017-5-25 10:47
0
雪    币: 265
活跃值: (2473)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
厉害了,
2017-5-25 16:21
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
谢谢分享,学习了
2017-5-25 16:30
0
雪    币: 152
活跃值: (102)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
zjjhszs 看爱情动作片,我们都喜欢无码,但是看程序,还是喜欢有码,一切不出示代码的文章,都是耍流氓,顶下
支持!注入的话题还可以继续深入。
2017-5-26 15:17
0
雪    币: 615
活跃值: (530)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
38
不错,感谢
2017-5-27 14:17
0
雪    币: 218
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
很不错的技术,谢谢分享
2017-7-7 21:06
0
雪    币: 583
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
不错  论坛挺缺  这种  总结性的文章
2017-7-8 21:06
0
雪    币: 29
活跃值: (184)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
谢谢分享
2017-7-9 15:09
0
雪    币: 0
活跃值: (143)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
谢谢楼主总结分享。注入的方法很多,但是每次自己总结总是感觉少了些,谢谢楼主总结
2017-7-9 17:59
0
雪    币: 102
活跃值: (452)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
支持一下,谢谢分享
2017-7-10 14:23
0
雪    币: 108
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
mark一下
2017-7-14 09:43
0
雪    币: 63
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
不错,学习了
2017-7-17 19:52
0
雪    币: 106
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
谢谢大佬
2017-7-17 21:42
0
雪    币: 238
活跃值: (11)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
47
谢谢分享
2017-7-18 09:00
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
谢谢分享,学习了
2017-7-19 02:20
0
雪    币: 204
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
好东西,不错啊
2017-7-19 07:25
0
雪    币: 44
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
感谢分享,
2017-7-20 17:31
0
游客
登录 | 注册 方可回帖
返回
//