能力值:
( LV2,RANK:10 )
|
-
-
26 楼
大佬nb,session 0 inject我也写过,也是用你说的这个api,但是注入dll后,系统正常功能就有影响(不过我测试了一下您这个,同样的dll却没有问题),然后我又尝试用这个api注入shellcode然后死活注入不进去,大佬能不能指点一下。
|
能力值:
( LV2,RANK:150 )
|
-
-
27 楼
系统自带session 0的程序大多数是64位,64位必须用64位的程序注入,DLL也需要是64位的,同理32位就用32位的,ZwCreateRemoteThread这个函数要手动获取,32位和64位参数是不一样的。最后一点,你也许注入了shellcode是成功的,但是shellcode是跑不起来的,因为SESSION 0的程序属于系统层,不能用用户层的API函数,需要微软WTS系列开头API才能实现用户层API的效果,具体怎么操作,你自己看看《Windows黑客编程技术详解》吧,里面说得很清楚。
|
能力值:
( LV2,RANK:150 )
|
-
-
28 楼
icesnowwise
大佬nb,session 0 inject我也写过,也是用你说的这个api,但是注入dll后,系统正常功能就有影响(不过我测试了一下您这个,同样的dll却没有问题),然后我又尝试用这个api注入she ...
123456789
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
九阳道人
系统自带session 0的程序大多数是64位,64位必须用64位的程序注入,DLL也需要是64位的,同理32位就用32位的,ZwCreateRemoteThread这个函数要手动获取,32位和64位 ...
好的谢谢,是的,dll我能注入,也运行起来了, 所以想让shellcode跑起来,需要WTS系列API,不是一个ZwCreateRemoteThread就能解决对吗?
|
能力值:
( LV12,RANK:312 )
|
-
-
30 楼
|
能力值:
( LV2,RANK:150 )
|
-
-
31 楼
一半人生
[em_27]
每天修炼到12点啊,陈半仙!
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
新人学习用。太好了。
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
感谢楼主分享
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
mark~
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
很实用,学习中。
|
能力值:
( LV1,RANK:0 )
|
-
-
37 楼
右键 点隐藏进程没用昂 且任务管理器闪退 已经是管理员行了
|
能力值:
( LV1,RANK:0 )
|
-
-
39 楼
成功弄乱我的桌面
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
下载凭证已过期,什么情况
|
|
|