free2000fly 的自留地
關(guān)于 c/c++, asm 等的 trashs
C++博客
首頁(yè)
新隨筆
聯(lián)系
聚合
管理
隨筆-60 評(píng)論-262 文章-1 trackbacks-0
也寫(xiě)了一個(gè)自刪除程序, 采用遠(yuǎn)程線程注入技術(shù).
http://blog.tinybrowser.net/archives/926
posted on 2008-06-21 22:24
free2000fly
閱讀(3710)
評(píng)論(11)
編輯
收藏
引用
評(píng)論:
#
re: 也寫(xiě)了一個(gè)自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-06-22 09:30 |
飯中淹
方法很妙
不過(guò)查找地址這個(gè)方法,我覺(jué)得可以稍微替換下。
以前,我做遠(yuǎn)程注入的時(shí)候,都是把API的地址做成一個(gè)結(jié)構(gòu)體,通過(guò)WriteProcessMemory寫(xiě)到遠(yuǎn)程進(jìn)程里。
在遠(yuǎn)程線程直接使用,或者對(duì)于不是kernel32的api進(jìn)行初始化。
回復(fù)
更多評(píng)論
#
re: 也寫(xiě)了一個(gè)自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-06-22 09:37 |
free2000fly
@飯中淹
能詳細(xì)一點(diǎn)嗎,哥們
回復(fù)
更多評(píng)論
#
re: 也寫(xiě)了一個(gè)自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-06-22 09:51 |
free2000fly
@飯中淹
明白了, 將所有用到的地址組織成一個(gè)數(shù)組, 直接寫(xiě)到目標(biāo)進(jìn)程, 遠(yuǎn)程線程通過(guò)查表調(diào)用需要的 API. 本質(zhì)相同, 但對(duì)于要調(diào)用 kernel32.dll 以外的函數(shù)在初始化時(shí)有重要意義. 但我沒(méi)有調(diào)用那, 遠(yuǎn)程代碼盡量保持小巧.
回復(fù)
更多評(píng)論
#
re: 也寫(xiě)了一個(gè)自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-06-22 22:57 |
影視劇
很厲害的一個(gè)程序
回復(fù)
更多評(píng)論
#
re: 也寫(xiě)了一個(gè)自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-06-24 19:54 |
guest
Sleep(x)
是干嘛用的..
回復(fù)
更多評(píng)論
#
re: 也寫(xiě)了一個(gè)自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-06-24 21:17 |
free2000fly
@guest
等一小會(huì), 讓注入代碼的進(jìn)程退出以后, 才執(zhí)行下面的刪除操作, 不然十之八九會(huì)失敗.
回復(fù)
更多評(píng)論
#
re: 也寫(xiě)了一個(gè)自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-07-01 12:33 |
lll
什么玩意?有什么用啊?
回復(fù)
更多評(píng)論
#
re: 也寫(xiě)了一個(gè)自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). [未登錄](méi) 2008-07-01 13:49 |
free2000fly
@lll
什么玩意?你說(shuō)什么玩意?
回復(fù)
更多評(píng)論
#
re: 也寫(xiě)了一個(gè)自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-07-09 08:52 |
wwwww
現(xiàn)在遠(yuǎn)程線程會(huì)被殺毒報(bào)危險(xiǎn)操作,會(huì)給用戶不好的感覺(jué)
回復(fù)
更多評(píng)論
#
re: 也寫(xiě)了一個(gè)自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). [未登錄](méi) 2008-07-09 14:27 |
free2000fly
@wwwww
有道理, 但好歹這是公開(kāi)的合法的 API, 是受操作系統(tǒng)支持的.
回復(fù)
更多評(píng)論
#
re: 也寫(xiě)了一個(gè)自刪除程序, 采用遠(yuǎn)程線程注入技術(shù).
2008-09-20 17:37 |
vfdff
代碼好長(zhǎng),厲害
回復(fù)
更多評(píng)論
刷新評(píng)論列表
只有注冊(cè)用戶
登錄
后才能發(fā)表評(píng)論。
【推薦】100%開(kāi)源!大型工業(yè)跨平臺(tái)軟件C++源碼提供,建模,組態(tài)!
網(wǎng)站導(dǎo)航:
博客園
IT新聞
BlogJava
博問(wèn)
Chat2DB
管理
常去之地
Private links
自產(chǎn)小工具匯總
<
2008年6月
>
日
一
二
三
四
五
六
25
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
常用鏈接
我的隨筆
我的評(píng)論
我參與的隨筆
留言簿
(12)
給我留言
查看公開(kāi)留言
查看私人留言
隨筆檔案
2013年6月 (1)
2011年1月 (1)
2010年2月 (5)
2009年12月 (2)
2009年9月 (3)
2009年8月 (3)
2009年7月 (6)
2009年5月 (3)
2009年4月 (1)
2009年3月 (2)
2009年1月 (1)
2008年12月 (2)
2008年9月 (1)
2008年7月 (5)
2008年6月 (5)
2008年5月 (2)
2008年4月 (2)
2008年3月 (9)
2008年2月 (1)
2008年1月 (1)
2007年12月 (4)
文章檔案
2009年8月 (1)
相冊(cè)
js-dbg
my picture
text-compare
wtl-wiz
快捷連接
我的其他博客
tinybrowser 上的博客
位于 vchelp 上的 BLOG
友情連接
superpad
winutilities
自己常用的各種帶源碼的小工具.
wtlhelper
搜索
最新評(píng)論
1.?re: 輕量級(jí)基於引用計(jì)數(shù)的智能指針類(lèi)
解開(kāi)了我心中關(guān)于weak_ptr的疑惑,謝謝。
--樂(lè)
2.?re: VC++ 6 的 MSDN 插件
評(píng)論內(nèi)容較長(zhǎng),點(diǎn)擊標(biāo)題查看
--help with resume writing
3.?re: 一個(gè)復(fù)合文檔查看器
@國(guó)崎往人
下載wtl庫(kù) 在資源/常規(guī)/附加目錄
中添加wtl的include目錄
--dreamcs
4.?re: VC++ 6 的 MSDN 插件
評(píng)論內(nèi)容較長(zhǎng),點(diǎn)擊標(biāo)題查看
--buy essays
5.?re: 將 ATL 的一個(gè)頑固 Bug 修正了[未登錄](méi)
哈哈,這SB文章別誤導(dǎo)別人了。。。
--kk
閱讀排行榜
1.?能用于 VC6 的 CImage 類(lèi)(9074)
2.?WM_DESTROY 和 WM_NCDESTROY 消息之間有什么區(qū)別? (譯)(8581)
3.?打通 C++ 和 C# 關(guān)于 COM 組件互相調(diào)用的任督二脈(6773)
4.?操作被占用的文件-unlocker機(jī)理分析(6653)
5.?從文件句柄得到文件路徑的函數(shù)(6532)
評(píng)論排行榜
1.?面試在華為(41)
2.?動(dòng)態(tài)數(shù)組的 C++ 類(lèi)模板(32)
3.?VC++ 6 的 MSDN 插件 (28)
4.?C++ 的指針和引用探秘(18)
5.?能用于 VC6 的 CImage 類(lèi)(18)
Powered by:
博客園
模板提供:
滬江博客
Copyright ©2025 free2000fly
99久久99久久精品国产片
|
久久成人小视频
|
日韩人妻无码一区二区三区久久
|
久久www免费人成看片
|
2020久久精品亚洲热综合一本
|
中文字幕久久精品无码
|
99久久国产综合精品麻豆
|
精品久久久久久国产牛牛app
|
亚洲精品成人网久久久久久
|
久久精品国产第一区二区三区
|
国産精品久久久久久久
|
亚洲中文字幕无码久久综合网
|
国产L精品国产亚洲区久久
|
久久久久久伊人高潮影院
|
九九99精品久久久久久
|
亚洲国产天堂久久综合
|
久久九九全国免费
|
国产毛片欧美毛片久久久
|
久久国产午夜精品一区二区三区
|
久久精品一本到99热免费
|
久久国产精品免费一区
|
久久精品人人槡人妻人人玩AV
|
亚洲国产精品18久久久久久
|
国产三级精品久久
|
久久精品九九亚洲精品
|
热99RE久久精品这里都是精品免费
|
国内精品久久久久久久久
|
91精品国产9l久久久久
|
婷婷久久久亚洲欧洲日产国码AV
|
久久久久国色AV免费看图片
|
久久久久一区二区三区
|
国产精品久久久福利
|
精品久久久久久成人AV
|
国产综合久久久久
|
国产产无码乱码精品久久鸭
|
热RE99久久精品国产66热
|
91久久福利国产成人精品
|
一本色道久久88加勒比—综合
|
日韩欧美亚洲综合久久影院d3
|
亚洲成人精品久久
|
久久精品亚洲乱码伦伦中文
|