首页
社区
课程
招聘
[求助]远程注入失败。
发表于: 2008-8-22 15:06 3293

[求助]远程注入失败。

2008-8-22 15:06
3293
;注入处理
RemoteProcessProcStartAddr:
RemoteProcessProc proc

        PrintText "RemoteProcessProc!!!!!!!!"
       
        ret
RemoteProcessProc endp
RemoteProcessProcCodeLen equ ($ - RemoteProcessProcStartAddr)*1

;注入部分,注入后notepad.exe会出错。
mov hProcessList,@invoke(CreateToolhelp32Snapshot,TH32CS_SNAPPROCESS,0)
mov stProcess.dwSize,sizeof PROCESSENTRY32
invoke Process32First,hProcessList,addr stProcess
.repeat
        invoke lstrcmpi,addr stProcess.szExeFile,@CTEXT("notepad.exe")
        .if eax == 0
                invoke OpenProcess,PROCESS_ALL_ACCESS,TRUE,stProcess.th32ProcessID
                mov hProcess,eax
                .break
        .endif        ;//
        invoke Process32Next,hProcessList,addr stProcess
        .break .if eax == 0
.until FALSE
.if hProcess != 0
        invoke VirtualAllocEx,hProcess,NULL,RemoteProcessProcCodeLen,MEM_COMMIT,PAGE_EXECUTE_READWRITE
        mov hVirtualAlloc,eax
        invoke WriteProcessMemory,hProcess,hVirtualAlloc,addr RemoteProcessProc,RemoteProcessProcCodeLen,addr i
        invoke CreateRemoteThread,hProcess,NULL,NULL,addr RemoteProcessProc,NULL,NULL,addr j
        PrintHex eax
.endif        ;//

invoke CloseHandle,hProcess
invoke CloseHandle,hProcessList

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//