青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆-60  評論-262  文章-1  trackbacks-0
今天終于完成了往 vista 內所有 ring 3 進程的注入. 包括 csrss.exe 進程.

主要的中心思想就是,
    1. 提升本進程訪問令牌, 使其有調試權限.
    2. 獲得本進程的當前線程的內核對象的安全描述符, 將其復制出來備用.
    3. 準備遠程線程的執行代碼以及執行參數. 其中包括 loadlibrarya 和 RtlExitUserThread 調用, 例子嘛, 本來前一篇文章里有, 再次貼在這里方便各位看官.
#define LoadLibraryA_ADDR       0xDDDDDDDD 
#define RtlExitUserThread_ADDR  0xEEEEEEEE 

static __declspec(naked) DWORD WINAPI ThreadDummy(LPVOID lpParam) 
{
    __asm { 
        push    dword ptr [esp
+4]           ; // 將傳進來的線程函數的參數壓棧 
        mov     eax, LoadLibraryA_ADDR      ; // LoadLibraryA 或 FreeLibrary 函數的地址 
        call    eax                         ; // 調用 LoadLibraryA 函數
        push    eax                         ; // 將 RtlExitUserThread 函數的參數壓棧
        mov     eax, RtlExitUserThread_ADDR ; // RtlExitUserThread 函數的地址 
        call    eax                         ; // 調用 RtlExitUserThread 函數
        ret     4                           ; // 返回 
    } 
}

    4. 以第 2 步獲取的安全描述符以及第 3 步準備的代碼和數據作為參數調用 RtlCreateUserThread 函數, 在目標進程創建遠線程. 等待執行完畢.
    5. 清理第 2 步和第 3 步分配的內存. 整個過程完畢.

總結: 整個 dll injection 的探索開發歷時月余, 開始看似順利, 后期艱難困苦. 特別是那個超級變態要求: 必須注入到 csrss.exe 進程里去. 從普通的 SetWindowHookEx 和 known dll, 到 CreateRemoteThread, 最后到 NtCreateThread 以及 NtCreateThreadEx, 最后回歸到 RtlCreateUserThread 函數. 中間夾雜了 DPC, APC, 以及在內核修改 knowndlls\\kernel32.dll 可執行映像 inline hook CreateThread 函數等等等等. 從應用層到內核, 再回歸應用層, 搞了個遍.

現在我可以牛逼哄哄的說一句了, Injection DLL? Just so so!!!

順便 BS 一下 Rising, 這個寶貝殺軟竟然直接 kill 掉了所有遠程線程函數, 不對用戶做任何通知和給用戶選擇的機會. 但我在內核修改任何可執行映像時, 這個寶貝卻愉快的告訴我, 我的系統很安全. 再次 BS 一下.

一個小小的測試程序, 在這里下載

posted on 2008-06-20 11:24 free2000fly 閱讀(3282) 評論(11)  編輯 收藏 引用

評論:
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 12:58 | cppexplore
描述的太簡單太簡單了 看了之后難以跟進重現啊
放首頁,炫耀意義大于借鑒意義  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 13:01 | free2000fly
@cppexplore
工作成果, 不便公開詳情, 可以看看頭兩篇文章, 相信您會明白究竟的.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 [未登錄] 2008-06-20 13:10 | CppExplore
@free2000fly
不好意思 原來是是連續的 呵呵   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-22 23:04 | 影視劇
博主就是牛啊,牛是要有資本滴。贊一個  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 12:52 | 查看
大哥, 你以前是搞驅動的吧?
QQ:244089156  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 14:43 | free2000fly
@查看
是啊, 現在也是  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:24 | UI Automation
能不能給點提示,如何提升token的權限?我給你發了留言,有問題想請教。  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:44 | free2000fly
@UI Automation
提升令牌權限的代碼滿大街都是. 沒什么稀奇的.
至于要注入到所有進程, 當然得編寫驅動了, 不然你就得時時刻刻枚舉進程的總數, 然后一個一個注入, 累死你, 而且效率低下, 實時性也不強.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-29 16:33 | UI Automation
謝了,我嘗試了下dll Process_Attach事件時,同時安裝系統鉤子,似乎還行在Vista上,以后再有問題繼續請教,呵呵.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:49 | 啊啊啊
幾百年前的東西還在研究, 真讓人吃精.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:58 | free2000fly
@啊啊啊
吃精!? 你真幽默  回復  更多評論
  

只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久超碰97人人做人人爱| 国产精品一香蕉国产线看观看| 亚洲国产精品va在看黑人| 久久午夜av| 欧美大片免费久久精品三p| 免费观看日韩av| 欧美bbbxxxxx| 亚洲精品在线观看视频| 亚洲一区在线观看免费观看电影高清 | 久久国产精品毛片| 久久中文字幕导航| 欧美日韩播放| 国产欧美日韩亚洲| 亚洲人成7777| 午夜精品视频在线观看一区二区| 久久精品99国产精品酒店日本| 免费成人在线观看视频| 亚洲免费成人| 欧美在线电影| 欧美精品在线一区二区三区| 国产精品豆花视频| 在线精品视频一区二区三四| 亚洲一区在线观看免费观看电影高清| 欧美在线观看网站| 亚洲激情偷拍| 久久99在线观看| 欧美视频一区二区在线观看| 一区二区三区在线免费播放| 国产精品99久久久久久久女警| 久久青青草综合| 在线性视频日韩欧美| 蜜桃久久av一区| 国产一区二区无遮挡| 亚洲校园激情| 亚洲精品免费网站| 欧美成人精品一区| 在线观看精品视频| 久久精品国产久精国产一老狼| 亚洲欧洲视频在线| 久久精品国产99国产精品澳门| 欧美视频在线一区二区三区| 亚洲欧洲在线一区| 久久综合婷婷| 亚洲欧美日韩一区| 国产精品国色综合久久| 99视频精品免费观看| 欧美福利专区| 久久久久久免费| 国产自产高清不卡| 久久国产精品久久国产精品| 亚洲欧美成人网| 国产精品免费视频xxxx| 欧美日韩亚洲另类| 亚洲精品乱码| 欧美大片免费久久精品三p| 激情丁香综合| 老司机免费视频一区二区| 欧美亚洲综合久久| 国产精品一区一区三区| 小处雏高清一区二区三区| 亚洲无毛电影| 国产日韩精品入口| 久久都是精品| 欧美一区亚洲二区| 激情婷婷久久| 欧美福利精品| 欧美日韩另类丝袜其他| 亚洲欧美日韩一区二区三区在线| 亚洲视频一区二区在线观看 | 国产欧美日韩一区二区三区在线| 亚洲欧美日韩人成在线播放| 午夜精品美女久久久久av福利| 欧美视频免费| 欧美有码在线观看视频| 欧美在线日韩| 亚洲黄色尤物视频| 亚洲精品乱码久久久久久日本蜜臀 | 狠狠色狠狠色综合日日五| 免费人成精品欧美精品| 蜜桃久久av| 99热这里只有成人精品国产| 99国产精品久久| 国产一区二区成人| 欧美国产免费| 欧美人牲a欧美精品| 欧美一区二区三区在线| 久久人人爽爽爽人久久久| 一区二区三区国产精华| 西西裸体人体做爰大胆久久久| 揄拍成人国产精品视频| 亚洲久久视频| 国内精品一区二区三区| 亚洲日本电影| 韩国女主播一区二区三区| 亚洲精品日产精品乱码不卡| 国产亚洲精品久久久久久| 亚洲国产精品久久91精品| 国产精品人成在线观看免费| 亚洲成人资源| 国产亚洲欧美激情| 亚洲精品综合精品自拍| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲人成网站精品片在线观看| 国产婷婷色一区二区三区四区| 最新国产成人在线观看| 在线观看成人av| 亚洲永久精品大片| 中文精品视频一区二区在线观看| 欧美色综合天天久久综合精品| 亚洲精选久久| 国产亚洲日本欧美韩国| 亚洲精品色图| 在线精品视频免费观看| 亚洲香蕉网站| 99在线精品视频| 美女视频黄 久久| 久久久夜夜夜| 国产日产欧产精品推荐色 | 久久综合一区| 久久精品人人做人人爽电影蜜月| 欧美日韩理论| 亚洲电影在线观看| 在线国产日韩| 久久久久久久一区二区三区| 久久国产精品99久久久久久老狼| 国产精品久久久一本精品| 亚洲精品影视| 在线亚洲精品| 欧美日韩美女一区二区| 亚洲片在线观看| 日韩视频精品| 欧美日韩免费高清| 99这里只有精品| 亚洲影视在线播放| 国产精品久久久久久久午夜| 亚洲私拍自拍| 久久动漫亚洲| 精品999在线观看| 久久一区亚洲| 亚洲国产高清视频| 一本一本久久a久久精品牛牛影视| 欧美极品一区| 一本色道久久综合亚洲91| 亚洲免费影视第一页| 国产精品一区2区| 欧美中文字幕不卡| 麻豆freexxxx性91精品| 亚洲国产精品va在看黑人| 麻豆成人在线观看| 亚洲精品欧美日韩专区| 亚洲欧美影院| 国产在线乱码一区二区三区| 久久久久久电影| 亚洲观看高清完整版在线观看| 一区二区电影免费在线观看| 国产精品视频导航| 久久久精品久久久久| 亚洲大片一区二区三区| 亚洲视频在线观看一区| 国产人成一区二区三区影院| 久久人人97超碰国产公开结果 | 亚洲精品女人| 欧美揉bbbbb揉bbbbb| 欧美一级视频一区二区| 欧美国产亚洲精品久久久8v| 这里只有精品丝袜| 国内精品久久久久影院色 | 亚洲裸体视频| 久久精品国产69国产精品亚洲| 国产精品久久久久999| 久久综合给合久久狠狠色| 亚洲视频1区| 亚洲一区二区三区激情| 一本色道久久88综合亚洲精品ⅰ| 影音先锋亚洲精品| 欧美精品 日韩| 日韩亚洲欧美一区二区三区| 午夜视频一区| 亚洲精品久久久久久下一站 | 国产深夜精品福利| 久久综合伊人77777尤物| 一本一本久久| 欧美国产在线观看| 欧美尤物巨大精品爽| 一本色道久久88亚洲综合88| 国语对白精品一区二区| 国产精品国产三级国产普通话蜜臀| 久久免费国产精品1| 亚洲一区二区影院| 亚洲区一区二| 久热这里只精品99re8久| 亚洲一二三区视频在线观看| 亚洲国产精品久久久久秋霞蜜臀| 国产精品一区一区| 欧美日韩一区自拍| 欧美激情第1页| 免费在线亚洲欧美| 久久亚洲欧美| 久久婷婷蜜乳一本欲蜜臀| 欧美一区二区三区久久精品茉莉花 |