首页
社区
课程
招聘
[求助] 如何从一个已存的进程创建新进程
发表于: 2019-10-21 19:42 3404

[求助] 如何从一个已存的进程创建新进程

2019-10-21 19:42
3404
是这样的要求,我有程序A.exe运行后查找系统中已有进程B,然后利用进程B的权限启动程序C。
这样能实现嘛?
如果能,那么需要哪些中间环节?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 28
活跃值: (223)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
如果你是的A进程有与B进程一样的权限的话,是可以这样的。这当中要做的,主要是进程注入。在进程注入中调用 CreateProcess来进行操作。
2019-10-21 19:54
0
雪    币: 2081
活跃值: (1716)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
B进程的权限要高
2019-10-21 20:31
0
雪    币: 6588
活跃值: (4032)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
窃取 b的token
2019-10-21 22:49
0
雪    币: 1570
活跃值: (383)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
可以试试远程线程注入dll那样.  把Loadlibrary换成CreateProcess
2019-10-22 02:58
0
雪    币: 2081
活跃值: (1716)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
zhatian 窃取 b的token
能具体说说嘛?
2019-10-22 09:44
0
雪    币: 57
活跃值: (2433)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
往进程B里注入dll 再用dll来启动程序C  
2019-10-22 10:36
0
雪    币: 2081
活跃值: (1716)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
qiusuper 往进程B里注入dll 再用dll来启动程序C
这也是一个办法
2019-10-22 11:34
0
雪    币: 6588
活跃值: (4032)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
B的进程权限要比a高, 所以无法注入的。  只能窃取token。我说的够明白了。
2019-10-22 16:25
0
雪    币: 107
活跃值: (1693)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
10
本地提权么?得找到漏洞才行吧。
2019-10-22 17:07
0
雪    币: 2081
活跃值: (1716)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
zhatian B的进程权限要比a高, 所以无法注入的。 只能窃取token。我说的够明白了。
嗯。你说的很明白。先谢过了。我试试看。
2019-10-22 17:33
0
雪    币: 60
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
从360进程里面启动一个后门程序么
2019-10-28 11:24
0
雪    币: 2081
活跃值: (1716)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
幽灵娃娃 从360进程里面启动一个后门程序么[em_4]
与360没关系。我是一个程序用,使用windows api DefineDosDevice ,普通模式运行没问题,用管理员模式运行不出现盘符。
2019-10-29 08:26
0
游客
登录 | 注册 方可回帖
返回
//