青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆-60  評論-262  文章-1  trackbacks-0
今天終于完成了往 vista 內所有 ring 3 進程的注入. 包括 csrss.exe 進程.

主要的中心思想就是,
    1. 提升本進程訪問令牌, 使其有調試權限.
    2. 獲得本進程的當前線程的內核對象的安全描述符, 將其復制出來備用.
    3. 準備遠程線程的執行代碼以及執行參數. 其中包括 loadlibrarya 和 RtlExitUserThread 調用, 例子嘛, 本來前一篇文章里有, 再次貼在這里方便各位看官.
#define LoadLibraryA_ADDR       0xDDDDDDDD 
#define RtlExitUserThread_ADDR  0xEEEEEEEE 

static __declspec(naked) DWORD WINAPI ThreadDummy(LPVOID lpParam) 
{
    __asm { 
        push    dword ptr [esp
+4]           ; // 將傳進來的線程函數的參數壓棧 
        mov     eax, LoadLibraryA_ADDR      ; // LoadLibraryA 或 FreeLibrary 函數的地址 
        call    eax                         ; // 調用 LoadLibraryA 函數
        push    eax                         ; // 將 RtlExitUserThread 函數的參數壓棧
        mov     eax, RtlExitUserThread_ADDR ; // RtlExitUserThread 函數的地址 
        call    eax                         ; // 調用 RtlExitUserThread 函數
        ret     4                           ; // 返回 
    } 
}

    4. 以第 2 步獲取的安全描述符以及第 3 步準備的代碼和數據作為參數調用 RtlCreateUserThread 函數, 在目標進程創建遠線程. 等待執行完畢.
    5. 清理第 2 步和第 3 步分配的內存. 整個過程完畢.

總結: 整個 dll injection 的探索開發歷時月余, 開始看似順利, 后期艱難困苦. 特別是那個超級變態要求: 必須注入到 csrss.exe 進程里去. 從普通的 SetWindowHookEx 和 known dll, 到 CreateRemoteThread, 最后到 NtCreateThread 以及 NtCreateThreadEx, 最后回歸到 RtlCreateUserThread 函數. 中間夾雜了 DPC, APC, 以及在內核修改 knowndlls\\kernel32.dll 可執行映像 inline hook CreateThread 函數等等等等. 從應用層到內核, 再回歸應用層, 搞了個遍.

現在我可以牛逼哄哄的說一句了, Injection DLL? Just so so!!!

順便 BS 一下 Rising, 這個寶貝殺軟竟然直接 kill 掉了所有遠程線程函數, 不對用戶做任何通知和給用戶選擇的機會. 但我在內核修改任何可執行映像時, 這個寶貝卻愉快的告訴我, 我的系統很安全. 再次 BS 一下.

一個小小的測試程序, 在這里下載

posted on 2008-06-20 11:24 free2000fly 閱讀(3288) 評論(11)  編輯 收藏 引用

評論:
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 12:58 | cppexplore
描述的太簡單太簡單了 看了之后難以跟進重現啊
放首頁,炫耀意義大于借鑒意義  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 13:01 | free2000fly
@cppexplore
工作成果, 不便公開詳情, 可以看看頭兩篇文章, 相信您會明白究竟的.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 [未登錄] 2008-06-20 13:10 | CppExplore
@free2000fly
不好意思 原來是是連續的 呵呵   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-22 23:04 | 影視劇
博主就是牛啊,牛是要有資本滴。贊一個  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 12:52 | 查看
大哥, 你以前是搞驅動的吧?
QQ:244089156  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 14:43 | free2000fly
@查看
是啊, 現在也是  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:24 | UI Automation
能不能給點提示,如何提升token的權限?我給你發了留言,有問題想請教。  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:44 | free2000fly
@UI Automation
提升令牌權限的代碼滿大街都是. 沒什么稀奇的.
至于要注入到所有進程, 當然得編寫驅動了, 不然你就得時時刻刻枚舉進程的總數, 然后一個一個注入, 累死你, 而且效率低下, 實時性也不強.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-29 16:33 | UI Automation
謝了,我嘗試了下dll Process_Attach事件時,同時安裝系統鉤子,似乎還行在Vista上,以后再有問題繼續請教,呵呵.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:49 | 啊啊啊
幾百年前的東西還在研究, 真讓人吃精.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:58 | free2000fly
@啊啊啊
吃精!? 你真幽默  回復  更多評論
  

只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产精品激情av在线播放| 免费亚洲网站| 一区二区福利| 欧美午夜不卡影院在线观看完整版免费| 国产日韩亚洲欧美综合| 亚洲国产日韩欧美综合久久| 欧美中文在线观看国产| 亚洲欧美成aⅴ人在线观看| 国产精品免费看片| 欧美中文字幕在线视频| 销魂美女一区二区三区视频在线| 国产精品视频网站| 久久精品国产综合精品| 久久国产综合精品| 亚洲精品男同| 99在线|亚洲一区二区| 国产美女在线精品免费观看| 久久精品亚洲精品国产欧美kt∨| 久热精品视频在线观看| 国产精品99久久久久久久久久久久 | 欧美日本不卡视频| 亚洲性视频网站| 亚洲欧美日韩国产中文| 国产视频在线一区二区| 欧美高清视频在线| 欧美日韩国产综合久久| 欧美一区观看| 欧美成人高清视频| 欧美一区二区在线观看| 蜜桃久久精品一区二区| 在线一区二区三区做爰视频网站| 亚洲小说春色综合另类电影| 国产有码在线一区二区视频| 亚洲人成久久| 国产精品成人观看视频免费| 久久久久国产精品厨房| 欧美欧美全黄| 女主播福利一区| 国产精品国产三级国产aⅴ浪潮 | 亚洲欧美日韩在线一区| 久久人人爽爽爽人久久久| 亚洲综合首页| 美女免费视频一区| 性欧美video另类hd性玩具| 久久夜精品va视频免费观看| 亚洲欧美日韩中文视频| 欧美激情一二三区| 久热爱精品视频线路一| 欧美日韩精品一二三区| 女人天堂亚洲aⅴ在线观看| 国产精品综合不卡av| 亚洲日本视频| 亚洲国产精品成人综合| 欧美一区二区三区在线看| 亚洲一区二区三区中文字幕| 免费欧美视频| 老鸭窝亚洲一区二区三区| 欧美成人一品| 欧美国产另类| 欧美va天堂va视频va在线| 麻豆精品一区二区综合av| 国产精品欧美一区二区三区奶水| 亚洲精品在线观看免费| 亚洲国产综合91精品麻豆| 久久精品国产77777蜜臀| 午夜视频在线观看一区二区三区| 欧美日韩一区二区三区视频| 亚洲成人在线网站| 尤物九九久久国产精品的分类| 欧美亚洲免费在线| 欧美在线观看网址综合| 国产精品永久入口久久久| 一区二区三区四区五区精品视频| 亚洲精品自在在线观看| 久久躁狠狠躁夜夜爽| 久久久久www| 在线观看福利一区| 欧美一区二区视频在线| 久久久91精品国产一区二区精品| 国产乱肥老妇国产一区二| 亚洲综合色丁香婷婷六月图片| 亚洲欧美视频在线观看| 欧美精品在线极品| 正在播放亚洲一区| 欧美主播一区二区三区美女 久久精品人 | 欧美一区二区三区在线看| 国产精品免费看片| 午夜精品美女自拍福到在线| 久久黄色网页| 伊人伊人伊人久久| 久久精品综合一区| 亚洲国产精品久久久久| 日韩一级精品视频在线观看| 欧美日本不卡高清| 午夜精品三级视频福利| 免费亚洲一区二区| 亚洲婷婷综合色高清在线 | 久久久精品五月天| 欧美电影资源| 一区二区三区蜜桃网| 国产精品揄拍一区二区| 久久精品国产77777蜜臀| 亚洲黑丝一区二区| 香蕉久久国产| 最新国产成人av网站网址麻豆| 久久亚洲综合网| 一区二区精品国产| 久久久久.com| 亚洲午夜精品一区二区| 国产偷国产偷亚洲高清97cao| 久久永久免费| 亚洲图片欧美午夜| 女同性一区二区三区人了人一 | 欧美日本成人| 久久精品99| 一本高清dvd不卡在线观看| 久久国产一区二区三区| 亚洲激情电影在线| 国产欧美日韩综合一区在线播放| 久久亚洲综合色| 亚洲网友自拍| 亚洲日本电影| 麻豆精品在线观看| 午夜亚洲性色福利视频| aa国产精品| 国产一级揄自揄精品视频| 欧美国产综合一区二区| 欧美一区在线视频| 亚洲一二三区精品| 亚洲黄一区二区三区| 亚洲综合色视频| 亚洲另类在线一区| 在线观看欧美日韩国产| 欧美日韩精品一区二区| 欧美激情1区2区3区| 久久精品国产欧美亚洲人人爽 | 欧美一区二区三区电影在线观看| 最新成人av在线| 在线欧美亚洲| 国产亚洲在线观看| 国产日韩在线亚洲字幕中文| 欧美视频一区二区三区在线观看| 欧美搞黄网站| 另类成人小视频在线| 欧美在线综合| 久久大逼视频| 久久精品亚洲热| 久久久国产精品一区二区中文| 午夜一级在线看亚洲| 亚洲欧美综合另类中字| 亚洲图片你懂的| 午夜在线成人av| 亚洲欧美精品| 性欧美xxxx大乳国产app| 亚洲欧美高清| 午夜电影亚洲| 亚洲欧洲在线一区| 91久久黄色| 亚洲精品网站在线播放gif| 最新国产成人av网站网址麻豆 | 亚洲电影免费观看高清完整版在线 | 9l国产精品久久久久麻豆| 91久久精品国产91性色tv| 91久久综合亚洲鲁鲁五月天| 欧美激情一区| 99精品国产高清一区二区| 一区二区三区四区蜜桃| 亚洲欧美一区二区三区在线| 亚洲免费视频一区二区| 午夜精品久久久久久久99热浪潮| 欧美中文在线字幕| 久久久中精品2020中文| 欧美不卡视频一区| 欧美日韩在线视频一区| 国产精品无码专区在线观看| 国产区在线观看成人精品| 国产午夜精品视频| 亚洲国产精品久久久久秋霞蜜臀 | 欧美国产日韩亚洲一区| 欧美日韩国产bt| 国产日韩视频一区二区三区| 激情五月综合色婷婷一区二区| 亚洲国产高潮在线观看| 亚洲国产精品一区| 日韩视频在线你懂得| 亚洲欧美在线网| 乱中年女人伦av一区二区| 欧美国产高清| 亚洲在线一区二区| 免费不卡亚洲欧美| 国产精品成人在线观看| 狠狠色狠狠色综合日日五| 在线综合+亚洲+欧美中文字幕| 欧美一区在线看| 亚洲人体一区| 欧美在线免费看| 欧美午夜三级| 亚洲日本中文字幕免费在线不卡| 欧美一级大片在线观看| 欧美大片免费观看在线观看网站推荐 |