青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆-60  評論-262  文章-1  trackbacks-0
今天終于完成了往 vista 內所有 ring 3 進程的注入. 包括 csrss.exe 進程.

主要的中心思想就是,
    1. 提升本進程訪問令牌, 使其有調試權限.
    2. 獲得本進程的當前線程的內核對象的安全描述符, 將其復制出來備用.
    3. 準備遠程線程的執行代碼以及執行參數. 其中包括 loadlibrarya 和 RtlExitUserThread 調用, 例子嘛, 本來前一篇文章里有, 再次貼在這里方便各位看官.
#define LoadLibraryA_ADDR       0xDDDDDDDD 
#define RtlExitUserThread_ADDR  0xEEEEEEEE 

static __declspec(naked) DWORD WINAPI ThreadDummy(LPVOID lpParam) 
{
    __asm { 
        push    dword ptr [esp
+4]           ; // 將傳進來的線程函數的參數壓棧 
        mov     eax, LoadLibraryA_ADDR      ; // LoadLibraryA 或 FreeLibrary 函數的地址 
        call    eax                         ; // 調用 LoadLibraryA 函數
        push    eax                         ; // 將 RtlExitUserThread 函數的參數壓棧
        mov     eax, RtlExitUserThread_ADDR ; // RtlExitUserThread 函數的地址 
        call    eax                         ; // 調用 RtlExitUserThread 函數
        ret     4                           ; // 返回 
    } 
}

    4. 以第 2 步獲取的安全描述符以及第 3 步準備的代碼和數據作為參數調用 RtlCreateUserThread 函數, 在目標進程創建遠線程. 等待執行完畢.
    5. 清理第 2 步和第 3 步分配的內存. 整個過程完畢.

總結: 整個 dll injection 的探索開發歷時月余, 開始看似順利, 后期艱難困苦. 特別是那個超級變態要求: 必須注入到 csrss.exe 進程里去. 從普通的 SetWindowHookEx 和 known dll, 到 CreateRemoteThread, 最后到 NtCreateThread 以及 NtCreateThreadEx, 最后回歸到 RtlCreateUserThread 函數. 中間夾雜了 DPC, APC, 以及在內核修改 knowndlls\\kernel32.dll 可執行映像 inline hook CreateThread 函數等等等等. 從應用層到內核, 再回歸應用層, 搞了個遍.

現在我可以牛逼哄哄的說一句了, Injection DLL? Just so so!!!

順便 BS 一下 Rising, 這個寶貝殺軟竟然直接 kill 掉了所有遠程線程函數, 不對用戶做任何通知和給用戶選擇的機會. 但我在內核修改任何可執行映像時, 這個寶貝卻愉快的告訴我, 我的系統很安全. 再次 BS 一下.

一個小小的測試程序, 在這里下載

posted on 2008-06-20 11:24 free2000fly 閱讀(3282) 評論(11)  編輯 收藏 引用

評論:
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 12:58 | cppexplore
描述的太簡單太簡單了 看了之后難以跟進重現啊
放首頁,炫耀意義大于借鑒意義  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 13:01 | free2000fly
@cppexplore
工作成果, 不便公開詳情, 可以看看頭兩篇文章, 相信您會明白究竟的.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 [未登錄] 2008-06-20 13:10 | CppExplore
@free2000fly
不好意思 原來是是連續的 呵呵   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-22 23:04 | 影視劇
博主就是牛啊,牛是要有資本滴。贊一個  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 12:52 | 查看
大哥, 你以前是搞驅動的吧?
QQ:244089156  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 14:43 | free2000fly
@查看
是啊, 現在也是  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:24 | UI Automation
能不能給點提示,如何提升token的權限?我給你發了留言,有問題想請教。  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:44 | free2000fly
@UI Automation
提升令牌權限的代碼滿大街都是. 沒什么稀奇的.
至于要注入到所有進程, 當然得編寫驅動了, 不然你就得時時刻刻枚舉進程的總數, 然后一個一個注入, 累死你, 而且效率低下, 實時性也不強.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-29 16:33 | UI Automation
謝了,我嘗試了下dll Process_Attach事件時,同時安裝系統鉤子,似乎還行在Vista上,以后再有問題繼續請教,呵呵.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:49 | 啊啊啊
幾百年前的東西還在研究, 真讓人吃精.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:58 | free2000fly
@啊啊啊
吃精!? 你真幽默  回復  更多評論
  

只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            香蕉乱码成人久久天堂爱免费| 欧美在线观看视频一区二区| 欧美激情一区二区三区在线| 欧美在线视频一区| 欧美日韩在线播放三区| 欧美国产精品v| 极品少妇一区二区三区| 亚洲欧美成人网| 亚洲天堂成人| 欧美区在线播放| 久久尤物电影视频在线观看| 欧美福利视频在线| 欧美成人第一页| 激情综合在线| 久久国产精品黑丝| 久久婷婷国产综合国色天香 | 免费在线成人av| 国产一区视频观看| 午夜久久99| 久久久久久久国产| 好吊妞**欧美| 久久九九全国免费精品观看| 老司机一区二区| 亚洲电影天堂av| 男女精品视频| 亚洲人成绝费网站色www| 亚洲第一网站免费视频| 久久裸体视频| 欧美激情亚洲| 99re亚洲国产精品| 欧美午夜免费影院| 亚洲欧美第一页| 久久久精品免费视频| 激情久久五月| 一区二区三区欧美视频| 欧美亚洲视频在线看网址| 久久福利毛片| 中日韩在线视频| 国产精品久久久爽爽爽麻豆色哟哟 | 欧美色大人视频| 亚洲制服av| 久久精品一二三区| 亚洲日本va午夜在线影院| 欧美另类一区二区三区| 一区二区三区四区五区精品| 香港久久久电影| 伊人精品在线| 欧美日韩三级| 午夜精品一区二区三区在线播放| 久久久久久69| 欧美日韩中文字幕在线| 亚洲欧美国产毛片在线| 久久久精品日韩欧美| 亚洲欧洲在线视频| 欧美日韩精品免费观看视频| 午夜伦欧美伦电影理论片| 欧美不卡三区| 制服丝袜亚洲播放| 国产欧美日韩视频一区二区三区| 久久精品国产v日韩v亚洲| 亚洲国内自拍| 香蕉精品999视频一区二区| 在线精品国产欧美| 国产精品乱码久久久久久| 久久夜色精品国产亚洲aⅴ| 一区二区三区黄色| 欧美黄色影院| 久久久91精品国产一区二区三区| 亚洲毛片在线观看.| 国产日韩欧美精品一区| 亚洲欧美三级伦理| 亚洲精品小视频在线观看| 久久久夜精品| 亚洲一区区二区| 国产精品亚洲第一区在线暖暖韩国| 久久综合伊人77777蜜臀| 亚洲性视频网站| 亚洲经典在线| 免费在线亚洲| 久久国产视频网| 亚洲视频在线观看| 亚洲第一精品久久忘忧草社区| 国产精品日韩欧美一区| 欧美日韩少妇| 蜜臀av性久久久久蜜臀aⅴ| 午夜久久福利| 亚洲一区二区在线观看视频| 亚洲黄色小视频| 另类图片综合电影| 久久精品99| 欧美夜福利tv在线| 亚洲一区二区三区四区在线观看 | 欧美精品一区二区视频 | 亚洲卡通欧美制服中文| 欧美成人免费在线观看| 久久天堂av综合合色| 久久精品成人一区二区三区蜜臀 | 黄色成人av网| 狠狠干狠狠久久| 国产亚洲欧美aaaa| 国产丝袜一区二区三区| 国产精品一区亚洲| 国产欧美日韩在线视频| 国产精品视频在线观看| 国产精品无人区| 亚洲黄色三级| 午夜精品一区二区三区在线| 亚洲一本大道在线| 亚洲一区二区三| 午夜精品久久久久久久| 亚洲欧美日韩专区| 性色av一区二区三区| 欧美综合77777色婷婷| 久久精品国产91精品亚洲| 久久久久99| 久久在线免费观看| 欧美成人亚洲成人日韩成人| 欧美.日韩.国产.一区.二区| 欧美成人国产| 欧美精品日韩| 欧美极品在线视频| 欧美激情小视频| 欧美精品一区二区视频| 亚洲一区二区精品在线| 亚洲欧美中日韩| 亚洲自拍高清| 久久婷婷国产麻豆91天堂| 久久久www成人免费毛片麻豆| 亚洲欧美日本日韩| 亚洲欧美日本在线| 午夜激情综合网| 亚洲高清视频一区| 日韩视频三区| 亚洲精品在线观看免费| 亚洲看片网站| 一级日韩一区在线观看| 亚洲国产精品一区在线观看不卡| 亚洲欧洲在线视频| 亚洲精品午夜精品| 一区二区久久久久久| 亚洲无吗在线| 新片速递亚洲合集欧美合集| 久久婷婷久久| 欧美激情成人在线视频| 久久精品欧美日韩| 香港久久久电影| 久久久999国产| 免费不卡视频| 欧美大尺度在线| 亚洲少妇一区| 亚洲人成在线播放网站岛国| 亚洲蜜桃精久久久久久久| 国产精品99久久久久久白浆小说| 亚洲伊人伊色伊影伊综合网| 欧美一级播放| 亚洲成人在线免费| 亚洲人成在线播放网站岛国| 日韩视频免费大全中文字幕| 99在线精品视频| 欧美亚洲免费电影| 亚洲男女毛片无遮挡| 欧美成人国产一区二区| 欧美精品videossex性护士| 欧美日一区二区在线观看| 国产精品私房写真福利视频| 亚洲国产日韩一级| 亚洲伊人伊色伊影伊综合网| 亚洲美女少妇无套啪啪呻吟| 久久久久国产精品一区| 欧美精品v国产精品v日韩精品 | 麻豆成人av| 亚洲精品日韩在线观看| 亚洲一区欧美激情| 久久在线视频在线| 欧美三级电影大全| 国产一区二区三区成人欧美日韩在线观看 | 亚洲人成人99网站| 欧美一区二区三区的| 欧美 日韩 国产 一区| 日韩视频免费观看| 一本色道久久99精品综合| 欧美成人精品影院| 国产午夜亚洲精品理论片色戒| 亚洲国产一区二区三区a毛片 | 欧美精品福利视频| 国产午夜久久久久| 性色一区二区| 亚洲第一久久影院| 午夜精品一区二区在线观看| 美女视频黄 久久| 国产精品网曝门| 亚洲三级色网| 欧美一区二区三区免费在线看| 亚洲高清久久久| 久久国产精品久久久久久| 国产精品爱啪在线线免费观看| 国产日韩精品一区| 欧美另类女人| 久久精品国产亚洲aⅴ| 欧美激情一区二区三区成人|