首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[讨论]利用Csrss.exe中的CsrRootProcess、CsrHashThread来列举进程.
发表于: 2008-7-18 10:21
6841
[讨论]利用Csrss.exe中的CsrRootProcess、CsrHashThread来列举进程.
sudaxx
2008-7-18 10:21
6841
利用Csrss.exe中的CsrRootProcess、CsrHashThread来列举进程.
kanxue没有,于是转过来一份。。。
here is the topic
:
http://forum.sysinternals.com/forum_posts.asp?TID=15457&PID=74845#74845
--------------------------------------------------------------
思路很新颖,看来reactOS还是值得参考的。
不过检测方法说得这么明了了,RK再把它们一抹,ARK就得另辟蹊径了
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
forgot
雪 币:
6075
活跃值:
(2236)
能力值:
(RANK:1060 )
在线值:
发帖
155
回帖
3771
粉丝
16
关注
私信
forgot
26
2
楼
前有素大米,后有素大叉叉
2008-7-18 10:49
0
xPLK
雪 币:
375
活跃值:
(12)
能力值:
( LV8,RANK:130 )
在线值:
发帖
18
回帖
705
粉丝
0
关注
私信
xPLK
3
3
楼
阅读了一下,不错的样子。
2008-7-18 11:11
0
ccfer
雪 币:
8209
活跃值:
(4518)
能力值:
( LV15,RANK:2473 )
在线值:
发帖
84
回帖
1529
粉丝
106
关注
私信
ccfer
16
4
楼
还没见苏二米呢
2008-7-18 11:15
0
sislcb
雪 币:
266
活跃值:
(60)
能力值:
( LV9,RANK:290 )
在线值:
发帖
11
回帖
136
粉丝
6
关注
私信
sislcb
7
5
楼
sudaxx牛。。
2008-7-18 11:26
0
cvcvxk
雪 币:
8835
活跃值:
(2404)
能力值:
( LV12,RANK:760 )
在线值:
发帖
125
回帖
3095
粉丝
236
关注
私信
cvcvxk
10
6
楼
不需要抹,只需要gui hacking就行了~~
都什么年代了,只要看不见谁知道发生了什么呢~
2008-7-18 12:50
0
sudaxx
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
60
粉丝
0
关注
私信
sudaxx
7
楼
gui hacking...
人家是CMD窗口,还可以这样啊?
2008-7-18 13:03
0
DiYhAcK
雪 币:
354
活跃值:
(10)
能力值:
( LV8,RANK:120 )
在线值:
发帖
6
回帖
96
粉丝
0
关注
私信
DiYhAcK
2
8
楼
cui hacking 就行了。。。
2008-7-18 13:27
0
ccfer
雪 币:
8209
活跃值:
(4518)
能力值:
( LV15,RANK:2473 )
在线值:
发帖
84
回帖
1529
粉丝
106
关注
私信
ccfer
16
9
楼
xui hacking
2008-7-18 13:29
0
HereInSide
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
15
粉丝
0
关注
私信
HereInSide
10
楼
amazing job.
but what can we do ONLY with pid?
2008-7-18 19:08
0
xPLK
雪 币:
375
活跃值:
(12)
能力值:
( LV8,RANK:130 )
在线值:
发帖
18
回帖
705
粉丝
0
关注
私信
xPLK
3
11
楼
Maybe :nothing
2008-7-18 20:39
0
sudaxx
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
60
粉丝
0
关注
私信
sudaxx
12
楼
Maybe :everything
2008-7-18 20:50
0
HereInSide
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
15
粉丝
0
关注
私信
HereInSide
13
楼
i think it's nothing
and pid itself means nothing.
if we cannot get the pointer to the process, we can do nothing.
2008-7-18 21:09
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
sudaxx
5
发帖
60
回帖
10
RANK
关注
私信
他的文章
[原创]微点主动防御软件_逆向_idb
11677
[已解决]解密系统注册表的Hive文件
16011
[讨论]利用Csrss.exe中的CsrRootProcess、CsrHashThread来列举进程.
6842
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部