首页
社区
课程
招聘
[求助]有没有内核创建进程的函数。?求助!!!
发表于: 2018-3-23 15:12 3526

[求助]有没有内核创建进程的函数。?求助!!!

2018-3-23 15:12
3526
比如在驱动创建一个R3进程,cale.exe
有什么办法能实现吗?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2018-3-23 15:14 被青城往事编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 45
活跃值: (563)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
驱动通过向用户层程序注入一个loader,loader将进程创建起来
2018-3-23 16:15
0
雪    币: 45
活跃值: (563)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
你都驱动了,还要啥自行车!
2018-3-23 16:18
0
雪    币: 40
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
3楼你的意思是你都会编码了  倒不如自己写操作系统?
2018-3-23 17:11
0
雪    币: 429
活跃值: (428)
能力值: ( LV6,RANK:81 )
在线值:
发帖
回帖
粉丝
5
非常麻烦和难    还是饶个路吧
2018-3-23 17:33
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
6
各大病毒都是通过给r3插Shellcode调CreateProcess实现的
2018-3-23 18:02
0
雪    币: 1176
活跃值: (1264)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
7
hzqst 各大病毒都是通过给r3插Shellcode调CreateProcess实现的
直接上驱动注入dll  用dll做事  无数傀儡进程帮你干  都不用再create了。。
2018-3-23 18:42
0
雪    币: 12
活跃值: (423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
直接创建很难,注入sc简单.
2018-3-24 09:41
0
雪    币: 12
活跃值: (142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢指点
2018-3-25 23:22
0
游客
登录 | 注册 方可回帖
返回
//