青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆-60  評論-262  文章-1  trackbacks-0
今天終于完成了往 vista 內所有 ring 3 進程的注入. 包括 csrss.exe 進程.

主要的中心思想就是,
    1. 提升本進程訪問令牌, 使其有調試權限.
    2. 獲得本進程的當前線程的內核對象的安全描述符, 將其復制出來備用.
    3. 準備遠程線程的執行代碼以及執行參數. 其中包括 loadlibrarya 和 RtlExitUserThread 調用, 例子嘛, 本來前一篇文章里有, 再次貼在這里方便各位看官.
#define LoadLibraryA_ADDR       0xDDDDDDDD 
#define RtlExitUserThread_ADDR  0xEEEEEEEE 

static __declspec(naked) DWORD WINAPI ThreadDummy(LPVOID lpParam) 
{
    __asm { 
        push    dword ptr [esp
+4]           ; // 將傳進來的線程函數的參數壓棧 
        mov     eax, LoadLibraryA_ADDR      ; // LoadLibraryA 或 FreeLibrary 函數的地址 
        call    eax                         ; // 調用 LoadLibraryA 函數
        push    eax                         ; // 將 RtlExitUserThread 函數的參數壓棧
        mov     eax, RtlExitUserThread_ADDR ; // RtlExitUserThread 函數的地址 
        call    eax                         ; // 調用 RtlExitUserThread 函數
        ret     4                           ; // 返回 
    } 
}

    4. 以第 2 步獲取的安全描述符以及第 3 步準備的代碼和數據作為參數調用 RtlCreateUserThread 函數, 在目標進程創建遠線程. 等待執行完畢.
    5. 清理第 2 步和第 3 步分配的內存. 整個過程完畢.

總結: 整個 dll injection 的探索開發歷時月余, 開始看似順利, 后期艱難困苦. 特別是那個超級變態要求: 必須注入到 csrss.exe 進程里去. 從普通的 SetWindowHookEx 和 known dll, 到 CreateRemoteThread, 最后到 NtCreateThread 以及 NtCreateThreadEx, 最后回歸到 RtlCreateUserThread 函數. 中間夾雜了 DPC, APC, 以及在內核修改 knowndlls\\kernel32.dll 可執行映像 inline hook CreateThread 函數等等等等. 從應用層到內核, 再回歸應用層, 搞了個遍.

現在我可以牛逼哄哄的說一句了, Injection DLL? Just so so!!!

順便 BS 一下 Rising, 這個寶貝殺軟竟然直接 kill 掉了所有遠程線程函數, 不對用戶做任何通知和給用戶選擇的機會. 但我在內核修改任何可執行映像時, 這個寶貝卻愉快的告訴我, 我的系統很安全. 再次 BS 一下.

一個小小的測試程序, 在這里下載

posted on 2008-06-20 11:24 free2000fly 閱讀(3282) 評論(11)  編輯 收藏 引用

評論:
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 12:58 | cppexplore
描述的太簡單太簡單了 看了之后難以跟進重現啊
放首頁,炫耀意義大于借鑒意義  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 13:01 | free2000fly
@cppexplore
工作成果, 不便公開詳情, 可以看看頭兩篇文章, 相信您會明白究竟的.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 [未登錄] 2008-06-20 13:10 | CppExplore
@free2000fly
不好意思 原來是是連續的 呵呵   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-22 23:04 | 影視劇
博主就是牛啊,牛是要有資本滴。贊一個  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 12:52 | 查看
大哥, 你以前是搞驅動的吧?
QQ:244089156  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 14:43 | free2000fly
@查看
是啊, 現在也是  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:24 | UI Automation
能不能給點提示,如何提升token的權限?我給你發了留言,有問題想請教。  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:44 | free2000fly
@UI Automation
提升令牌權限的代碼滿大街都是. 沒什么稀奇的.
至于要注入到所有進程, 當然得編寫驅動了, 不然你就得時時刻刻枚舉進程的總數, 然后一個一個注入, 累死你, 而且效率低下, 實時性也不強.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-29 16:33 | UI Automation
謝了,我嘗試了下dll Process_Attach事件時,同時安裝系統鉤子,似乎還行在Vista上,以后再有問題繼續請教,呵呵.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:49 | 啊啊啊
幾百年前的東西還在研究, 真讓人吃精.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:58 | free2000fly
@啊啊啊
吃精!? 你真幽默  回復  更多評論
  

只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            中文精品视频| 亚洲国产成人在线播放| 欧美国产综合一区二区| 久色成人在线| 欧美高清影院| 亚洲人成欧美中文字幕| 亚洲精品一区二区三区四区高清| 最新中文字幕一区二区三区| 亚洲欧洲美洲综合色网| 一区二区日韩精品| 香蕉久久一区二区不卡无毒影院| 欧美一级淫片aaaaaaa视频| 久久久免费精品视频| 免费在线播放第一区高清av| 欧美成人高清| 欧美日韩免费观看一区=区三区| 欧美午夜视频网站| 黄色日韩精品| 在线天堂一区av电影| 久久国产精品亚洲va麻豆| 久久综合五月| 一本久久综合亚洲鲁鲁| 久久成人精品视频| 欧美国产在线电影| 国产一区二区三区在线免费观看 | 亚洲女与黑人做爰| 看欧美日韩国产| 欧美亚洲成人精品| 在线欧美影院| 欧美一级日韩一级| 亚洲国产成人porn| 欧美一区二区三区在线看 | 狠狠操狠狠色综合网| 99精品欧美一区| 久久久五月天| 中文日韩在线| 欧美国产激情| 狠狠色综合色区| 亚洲欧美日韩视频一区| 亚洲日韩欧美视频一区| 久久亚裔精品欧美| 国产午夜精品一区理论片飘花| 日韩写真在线| 欧美黑人一区二区三区| 久久精品国产免费观看| 国产女主播一区| 午夜一区二区三视频在线观看| 亚洲国产精品传媒在线观看 | 久久中文字幕一区| 国产一区二区视频在线观看| 亚洲一二三区在线| 欧美激情一区在线观看| 国产主播喷水一区二区| 99精品视频一区二区三区| 久久免费视频一区| 亚洲欧美综合精品久久成人| 欧美日韩亚洲一区| 夜色激情一区二区| 最近中文字幕日韩精品| 欧美成在线观看| 亚洲精品久久| 亚洲国产色一区| 欧美大片第1页| 99精品久久久| 日韩午夜激情电影| 欧美日韩中文字幕| 亚洲欧美国产一区二区三区| 一区二区激情小说| 国产精品久久激情| 久久电影一区| 久久精品最新地址| 亚洲高清免费在线| 欧美激情中文不卡| 欧美久久久久免费| 亚洲性线免费观看视频成熟| 亚洲一区日韩在线| 国产亚洲欧美色| 蜜臀va亚洲va欧美va天堂| 老牛影视一区二区三区| 亚洲美女视频在线免费观看| 99pao成人国产永久免费视频| 欧美日韩国产区一| 亚洲女人天堂av| 性刺激综合网| 亚洲人成77777在线观看网| 最新热久久免费视频| 欧美性淫爽ww久久久久无| 午夜免费在线观看精品视频| 久久国产精彩视频| 日韩一级裸体免费视频| 亚洲小说区图片区| 在线不卡中文字幕播放| 亚洲免费激情| 国产主播精品| 99re热这里只有精品视频 | 国产精品午夜视频| 老司机一区二区| 欧美日韩美女在线观看| 欧美在线观看一区二区| 男男成人高潮片免费网站| 亚洲欧美成人一区二区三区| 久久夜色精品国产欧美乱极品| 亚洲天堂久久| 麻豆精品视频在线观看视频| 亚洲一级网站| 久久久亚洲国产美女国产盗摄| 一区二区三区.www| 久久久之久亚州精品露出| 亚洲一区久久| 欧美成人精品一区| 久久久蜜桃一区二区人| 国产精品久久7| 欧美日韩精品一区视频| 国语自产精品视频在线看8查询8 | 亚洲永久在线| 亚洲毛片在线观看.| 欧美在线不卡| 亚洲欧美影院| 欧美日韩精品一区二区三区| 欧美成人午夜激情| 国产亚洲第一区| 一本大道av伊人久久综合| 亚洲福利国产精品| 久久精品官网| 久久激情五月丁香伊人| 欧美视频在线看| 亚洲全黄一级网站| 亚洲日本va午夜在线电影 | 国产精品久久久久久亚洲毛片| 亚洲国产女人aaa毛片在线| 国产一区视频网站| 先锋影音一区二区三区| 午夜免费在线观看精品视频| 欧美日韩一区二区在线观看| 亚洲国产专区校园欧美| 亚洲国产高清在线观看视频| 久久精选视频| 久久亚裔精品欧美| 国外成人性视频| 久久亚洲高清| 最新高清无码专区| 一区二区三区免费在线观看| 欧美另类视频在线| 亚洲肉体裸体xxxx137| 亚洲精品综合| 欧美人与性禽动交情品 | 欧美电影免费观看高清完整版| 国内精品写真在线观看| 久久精品官网| 欧美激情视频一区二区三区免费| 亚洲激情图片小说视频| 欧美波霸影院| 99pao成人国产永久免费视频| 在线视频你懂得一区二区三区| 欧美日韩一区二区三区视频 | 午夜欧美大片免费观看| 久久精品国产亚洲5555| 在线观看亚洲精品视频| 蜜桃av噜噜一区| 亚洲免费电影在线观看| 欧美影视一区| 亚洲福利一区| 欧美日韩成人在线视频| 小处雏高清一区二区三区 | 国产亚洲精品久久久久动| 久久精品国产欧美激情| 亚洲精品乱码久久久久久久久| 午夜精品久久久久久久男人的天堂 | 99精品国产福利在线观看免费| 午夜激情综合网| 西西人体一区二区| 亚洲综合色网站| 国产精品视屏| 麻豆精品精品国产自在97香蕉| 一本久久知道综合久久| 免费成人性网站| 亚洲一区欧美激情| 在线观看一区欧美| 国产精品二区在线观看| 久久久青草青青国产亚洲免观| 亚洲人成小说网站色在线| 欧美一区三区二区在线观看| 亚洲肉体裸体xxxx137| 国产精品视频导航| 欧美福利网址| 欧美自拍丝袜亚洲| 亚洲一区二区欧美日韩| 亚洲国产精品一区二区第一页| 午夜在线精品| 一本色道精品久久一区二区三区| 国产午夜精品久久久| 欧美日韩国产一区二区三区地区| 欧美综合二区| 亚洲伊人色欲综合网| 亚洲国产一区在线观看| 美女主播一区| 久久在线视频在线| 午夜天堂精品久久久久| 一区二区免费在线观看| 亚洲精品专区|