青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆-60  評論-262  文章-1  trackbacks-0
今天終于完成了往 vista 內所有 ring 3 進程的注入. 包括 csrss.exe 進程.

主要的中心思想就是,
    1. 提升本進程訪問令牌, 使其有調試權限.
    2. 獲得本進程的當前線程的內核對象的安全描述符, 將其復制出來備用.
    3. 準備遠程線程的執行代碼以及執行參數. 其中包括 loadlibrarya 和 RtlExitUserThread 調用, 例子嘛, 本來前一篇文章里有, 再次貼在這里方便各位看官.
#define LoadLibraryA_ADDR       0xDDDDDDDD 
#define RtlExitUserThread_ADDR  0xEEEEEEEE 

static __declspec(naked) DWORD WINAPI ThreadDummy(LPVOID lpParam) 
{
    __asm { 
        push    dword ptr [esp
+4]           ; // 將傳進來的線程函數的參數壓棧 
        mov     eax, LoadLibraryA_ADDR      ; // LoadLibraryA 或 FreeLibrary 函數的地址 
        call    eax                         ; // 調用 LoadLibraryA 函數
        push    eax                         ; // 將 RtlExitUserThread 函數的參數壓棧
        mov     eax, RtlExitUserThread_ADDR ; // RtlExitUserThread 函數的地址 
        call    eax                         ; // 調用 RtlExitUserThread 函數
        ret     4                           ; // 返回 
    } 
}

    4. 以第 2 步獲取的安全描述符以及第 3 步準備的代碼和數據作為參數調用 RtlCreateUserThread 函數, 在目標進程創建遠線程. 等待執行完畢.
    5. 清理第 2 步和第 3 步分配的內存. 整個過程完畢.

總結: 整個 dll injection 的探索開發歷時月余, 開始看似順利, 后期艱難困苦. 特別是那個超級變態要求: 必須注入到 csrss.exe 進程里去. 從普通的 SetWindowHookEx 和 known dll, 到 CreateRemoteThread, 最后到 NtCreateThread 以及 NtCreateThreadEx, 最后回歸到 RtlCreateUserThread 函數. 中間夾雜了 DPC, APC, 以及在內核修改 knowndlls\\kernel32.dll 可執行映像 inline hook CreateThread 函數等等等等. 從應用層到內核, 再回歸應用層, 搞了個遍.

現在我可以牛逼哄哄的說一句了, Injection DLL? Just so so!!!

順便 BS 一下 Rising, 這個寶貝殺軟竟然直接 kill 掉了所有遠程線程函數, 不對用戶做任何通知和給用戶選擇的機會. 但我在內核修改任何可執行映像時, 這個寶貝卻愉快的告訴我, 我的系統很安全. 再次 BS 一下.

一個小小的測試程序, 在這里下載

posted on 2008-06-20 11:24 free2000fly 閱讀(3282) 評論(11)  編輯 收藏 引用

評論:
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 12:58 | cppexplore
描述的太簡單太簡單了 看了之后難以跟進重現啊
放首頁,炫耀意義大于借鑒意義  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 13:01 | free2000fly
@cppexplore
工作成果, 不便公開詳情, 可以看看頭兩篇文章, 相信您會明白究竟的.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 [未登錄] 2008-06-20 13:10 | CppExplore
@free2000fly
不好意思 原來是是連續的 呵呵   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-22 23:04 | 影視劇
博主就是牛啊,牛是要有資本滴。贊一個  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 12:52 | 查看
大哥, 你以前是搞驅動的吧?
QQ:244089156  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 14:43 | free2000fly
@查看
是啊, 現在也是  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:24 | UI Automation
能不能給點提示,如何提升token的權限?我給你發了留言,有問題想請教。  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:44 | free2000fly
@UI Automation
提升令牌權限的代碼滿大街都是. 沒什么稀奇的.
至于要注入到所有進程, 當然得編寫驅動了, 不然你就得時時刻刻枚舉進程的總數, 然后一個一個注入, 累死你, 而且效率低下, 實時性也不強.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-29 16:33 | UI Automation
謝了,我嘗試了下dll Process_Attach事件時,同時安裝系統鉤子,似乎還行在Vista上,以后再有問題繼續請教,呵呵.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:49 | 啊啊啊
幾百年前的東西還在研究, 真讓人吃精.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:58 | free2000fly
@啊啊啊
吃精!? 你真幽默  回復  更多評論
  

只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美日韩1234| 国产精品日韩在线观看| 欧美激情第4页| 国产精品久久久久毛片软件| 久久亚洲国产精品一区二区| 亚洲男人的天堂在线| 亚洲六月丁香色婷婷综合久久| 性欧美videos另类喷潮| 亚洲欧美一区二区三区在线| 亚洲午夜久久久久久久久电影网| 亚洲免费在线| 老司机精品视频网站| 欧美激情在线狂野欧美精品| 亚洲美女毛片| 欧美一区二区三区免费视频| 免费亚洲电影在线| 国产精品区免费视频| 在线精品国产欧美| 99精品视频一区| 久久久激情视频| 亚洲精品日本| 欧美一级午夜免费电影| 欧美精品色网| 国内精品模特av私拍在线观看| 亚洲国产精品毛片| 亚洲欧美综合精品久久成人| 欧美福利视频| 国产亚洲福利| 欧美成人久久| 国产美女精品| 亚洲精品国产精品久久清纯直播 | 久久精品视频在线看| 男男成人高潮片免费网站| 欧美视频在线视频| 亚洲国产视频一区| 欧美中文字幕视频在线观看| 亚洲人成人77777线观看| 亚洲综合日韩在线| 欧美日韩一区二区三区四区五区| 亚洲国产精品高清久久久| 久久激情综合| 亚洲一区二区三区精品动漫| 欧美激情国产日韩精品一区18| 国产一区二区三区免费在线观看| 亚洲一区二区三区精品在线| 男女激情久久| 久久久久久久一区二区| 国产一区二区三区四区五区美女 | 欧美精品成人一区二区在线观看 | 欧美亚洲午夜视频在线观看| 亚洲免费久久| 欧美日本亚洲| 99精品视频一区二区三区| 亚洲高清自拍| 久久视频国产精品免费视频在线| 国产日韩av在线播放| 亚洲午夜性刺激影院| av成人免费| 欧美激情在线| 日韩天堂av| 日韩一区二区精品在线观看| 欧美精品福利| 一区二区三区视频免费在线观看| 亚洲人线精品午夜| 麻豆视频一区二区| 亚洲国产精品va在看黑人| 欧美大片在线看| 欧美激情一二三区| 亚洲伊人久久综合| 亚洲特级片在线| 国产日本欧美一区二区三区| 免费在线观看一区二区| 亚洲国产午夜| 欧美日韩另类丝袜其他| 亚洲制服丝袜在线| 性亚洲最疯狂xxxx高清| 在线日韩一区二区| 亚洲国产欧洲综合997久久| 欧美日韩999| 久久久久久香蕉网| 国产精品稀缺呦系列在线| 先锋影音久久| 久久99在线观看| 亚洲高清在线播放| 日韩亚洲成人av在线| 国产精品一区二区你懂得 | 在线一区二区三区四区| 日韩一级网站| 国产在线观看精品一区二区三区| 美脚丝袜一区二区三区在线观看 | 欧美精品一区二区精品网| 亚洲一区二区欧美| 欧美一区二区日韩| 亚洲人成网站影音先锋播放| 宅男精品视频| 悠悠资源网亚洲青| 日韩亚洲欧美高清| 精品福利免费观看| 99re8这里有精品热视频免费| 国产欧美欧洲在线观看| 亚洲国产综合在线| 国产伦精品一区二区三区视频孕妇| 久久噜噜噜精品国产亚洲综合| 欧美剧在线免费观看网站| 久久国产毛片| 欧美精品成人| 六月天综合网| 国产精品一香蕉国产线看观看| 欧美xx视频| 国产日韩一区二区三区在线播放| 欧美阿v一级看视频| 国产精品影片在线观看| 亚洲精品日韩综合观看成人91| 韩日精品视频一区| 亚洲欧美国内爽妇网| 欧美好吊妞视频| 久久一区二区三区四区| 国产美女高潮久久白浆| 夜夜躁日日躁狠狠久久88av| 狠狠88综合久久久久综合网| 亚洲一区二区av电影| 在线一区日本视频| 欧美国产亚洲视频| 欧美大片在线看免费观看| 激情成人在线视频| 欧美一区二区三区免费在线看| 亚洲精品久久久久| 久久综合导航| 猛干欧美女孩| 在线精品国精品国产尤物884a| 久久福利精品| 久久综合给合久久狠狠色| 国产综合网站| 久久久久久亚洲综合影院红桃 | 亚洲永久免费av| 欧美日韩极品在线观看一区| 亚洲精品久久久蜜桃| 玖玖玖国产精品| 亚洲狼人精品一区二区三区| 久久久久久国产精品mv| 久久久久国产精品一区三寸 | 久久aⅴ国产紧身牛仔裤| 亚洲一区中文| 国产精品色网| 在线中文字幕不卡| 亚洲女女女同性video| 欧美视频中文一区二区三区在线观看 | 在线观看欧美日韩| 久久久精品国产99久久精品芒果| 欧美一级精品大片| 国产亚洲成年网址在线观看| 日韩一区二区免费看| 亚洲永久免费视频| 国产区二精品视| 欧美91视频| 亚洲欧洲三级电影| 欧美日韩一区二| 亚洲欧美一区二区在线观看| 欧美制服第一页| 永久域名在线精品| 欧美片在线观看| 亚洲欧美日韩国产综合在线| 久久综合狠狠综合久久综合88| 在线视频国产日韩| 欧美激情综合五月色丁香| 亚洲精品日韩一| 久久精品国产77777蜜臀| 亚洲观看高清完整版在线观看| 欧美日韩一区在线观看| 欧美在线一二三区| 亚洲精品日韩久久| 久久久综合精品| 亚洲天堂av图片| 伊人久久亚洲影院| 欧美日韩一区不卡| 久久久亚洲人| 亚洲一二三级电影| 91久久精品国产| 久久成人国产| 一区二区三区国产精华| 国产伊人精品| 国产精品久久久久9999吃药| 美女主播一区| 性欧美8khd高清极品| 亚洲精品影视在线观看| 久久综合五月| 性娇小13――14欧美| 日韩一级精品| 亚洲国产日韩欧美在线99| 国产欧美视频一区二区三区| 欧美激情1区2区| 久久综合狠狠| 久久精品国产免费| 午夜精品理论片| 亚洲一级黄色| 一区二区av在线| 亚洲精品欧洲精品| 亚洲精品乱码久久久久久蜜桃91 | 国产午夜精品全部视频播放| 久久久国产成人精品|