首页
社区
课程
招聘
[分享] UserMode下的APC插入
发表于: 2020-4-4 19:27 7242

[分享] UserMode下的APC插入

2020-4-4 19:27
7242

APC注入技术并不新鲜, 原理是利用对方线程每次被唤醒时都会遍历APC队列指向用户对应的回调函数原理执行我们的代码

目标程序代码

#include <iostream>
#include <Windows.h>

int main()
{
	while (1)
		SleepEx(3000, 1);

	system("pause");
}

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2020-4-4 19:28 被灵幻空间编辑 ,原因: 界面编写错误
收藏
免费 1
支持
分享
最新回复 (3)
雪    币: 181
活跃值: (621)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
地址都是一样的,直接传 LoadLibraryA就行了,不用在 GetProcAddress一次
2020-4-4 21:08
1
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不用每个线程都QueueUserAPC吧?
主线程ZwAlertThread可行?
2020-4-15 21:00
0
雪    币: 300
活跃值: (2477)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
mark
2020-4-15 22:28
0
游客
登录 | 注册 方可回帖
返回
//