首页
社区
课程
招聘
[求助] 如何从一个已存的进程创建新进程
发表于: 2019-10-21 19:42 3301

[求助] 如何从一个已存的进程创建新进程

2019-10-21 19:42
3301
是这样的要求,我有程序A.exe运行后查找系统中已有进程B,然后利用进程B的权限启动程序C。
这样能实现嘛?
如果能,那么需要哪些中间环节?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 28
活跃值: (223)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
如果你是的A进程有与B进程一样的权限的话,是可以这样的。这当中要做的,主要是进程注入。在进程注入中调用 CreateProcess来进行操作。
2019-10-21 19:54
0
雪    币: 2081
活跃值: (1711)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
B进程的权限要高
2019-10-21 20:31
0
雪    币: 6542
活跃值: (3812)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
窃取 b的token
2019-10-21 22:49
0
雪    币: 1570
活跃值: (383)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
可以试试远程线程注入dll那样.  把Loadlibrary换成CreateProcess
2019-10-22 02:58
0
雪    币: 2081
活跃值: (1711)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
zhatian 窃取 b的token
能具体说说嘛?
2019-10-22 09:44
0
雪    币: 57
活跃值: (2307)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
往进程B里注入dll 再用dll来启动程序C  
2019-10-22 10:36
0
雪    币: 2081
活跃值: (1711)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
qiusuper 往进程B里注入dll 再用dll来启动程序C
这也是一个办法
2019-10-22 11:34
0
雪    币: 6542
活跃值: (3812)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
B的进程权限要比a高, 所以无法注入的。  只能窃取token。我说的够明白了。
2019-10-22 16:25
0
雪    币: 107
活跃值: (1623)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
10
本地提权么?得找到漏洞才行吧。
2019-10-22 17:07
0
雪    币: 2081
活跃值: (1711)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
zhatian B的进程权限要比a高, 所以无法注入的。 只能窃取token。我说的够明白了。
嗯。你说的很明白。先谢过了。我试试看。
2019-10-22 17:33
0
雪    币: 60
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
从360进程里面启动一个后门程序么
2019-10-28 11:24
0
雪    币: 2081
活跃值: (1711)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
幽灵娃娃 从360进程里面启动一个后门程序么[em_4]
与360没关系。我是一个程序用,使用windows api DefineDosDevice ,普通模式运行没问题,用管理员模式运行不出现盘符。
2019-10-29 08:26
0
游客
登录 | 注册 方可回帖
返回
//