首页
社区
课程
招聘
[翻译]CreateSvcRpc - 一个自定义的RPC客户端,以SYSTEM用户身份执行程序
发表于: 2022-2-10 10:37 5502

[翻译]CreateSvcRpc - 一个自定义的RPC客户端,以SYSTEM用户身份执行程序

2022-2-10 10:37
5502

[b]翻译[/b]

原文地址:https://www.x86matthew.com/view_post?id=create_svc_rpc

功能: 一个自定义的RPC客户端,以SYSTEM用户身份执行程序

Windows RPC协议是一个我以前没有做过很多实验的领域。我现在已经创建了一个自定义的RPC客户端,它使用原始数据与ntsvcs管道进行通信。这意味着可以只使用CreateFile和WriteFile APIs来创建和执行一个Windows服务。

RPC协议似乎有一些记录,但相关的信息非常零散,我发现从头开始逆向工程更容易。

我通过拦截NtWriteFile、NtReadFile和NtFsControlFile函数,记录了Windows服务API的通信。我分析了这个数据流,以逐步建立我自己的RPC客户端。


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 2
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//