青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆-60  評論-262  文章-1  trackbacks-0
今天終于完成了往 vista 內所有 ring 3 進程的注入. 包括 csrss.exe 進程.

主要的中心思想就是,
    1. 提升本進程訪問令牌, 使其有調試權限.
    2. 獲得本進程的當前線程的內核對象的安全描述符, 將其復制出來備用.
    3. 準備遠程線程的執行代碼以及執行參數. 其中包括 loadlibrarya 和 RtlExitUserThread 調用, 例子嘛, 本來前一篇文章里有, 再次貼在這里方便各位看官.
#define LoadLibraryA_ADDR       0xDDDDDDDD 
#define RtlExitUserThread_ADDR  0xEEEEEEEE 

static __declspec(naked) DWORD WINAPI ThreadDummy(LPVOID lpParam) 
{
    __asm { 
        push    dword ptr [esp
+4]           ; // 將傳進來的線程函數的參數壓棧 
        mov     eax, LoadLibraryA_ADDR      ; // LoadLibraryA 或 FreeLibrary 函數的地址 
        call    eax                         ; // 調用 LoadLibraryA 函數
        push    eax                         ; // 將 RtlExitUserThread 函數的參數壓棧
        mov     eax, RtlExitUserThread_ADDR ; // RtlExitUserThread 函數的地址 
        call    eax                         ; // 調用 RtlExitUserThread 函數
        ret     4                           ; // 返回 
    } 
}

    4. 以第 2 步獲取的安全描述符以及第 3 步準備的代碼和數據作為參數調用 RtlCreateUserThread 函數, 在目標進程創建遠線程. 等待執行完畢.
    5. 清理第 2 步和第 3 步分配的內存. 整個過程完畢.

總結: 整個 dll injection 的探索開發歷時月余, 開始看似順利, 后期艱難困苦. 特別是那個超級變態要求: 必須注入到 csrss.exe 進程里去. 從普通的 SetWindowHookEx 和 known dll, 到 CreateRemoteThread, 最后到 NtCreateThread 以及 NtCreateThreadEx, 最后回歸到 RtlCreateUserThread 函數. 中間夾雜了 DPC, APC, 以及在內核修改 knowndlls\\kernel32.dll 可執行映像 inline hook CreateThread 函數等等等等. 從應用層到內核, 再回歸應用層, 搞了個遍.

現在我可以牛逼哄哄的說一句了, Injection DLL? Just so so!!!

順便 BS 一下 Rising, 這個寶貝殺軟竟然直接 kill 掉了所有遠程線程函數, 不對用戶做任何通知和給用戶選擇的機會. 但我在內核修改任何可執行映像時, 這個寶貝卻愉快的告訴我, 我的系統很安全. 再次 BS 一下.

一個小小的測試程序, 在這里下載

posted on 2008-06-20 11:24 free2000fly 閱讀(3282) 評論(11)  編輯 收藏 引用

評論:
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 12:58 | cppexplore
描述的太簡單太簡單了 看了之后難以跟進重現啊
放首頁,炫耀意義大于借鑒意義  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 13:01 | free2000fly
@cppexplore
工作成果, 不便公開詳情, 可以看看頭兩篇文章, 相信您會明白究竟的.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 [未登錄] 2008-06-20 13:10 | CppExplore
@free2000fly
不好意思 原來是是連續的 呵呵   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-22 23:04 | 影視劇
博主就是牛啊,牛是要有資本滴。贊一個  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 12:52 | 查看
大哥, 你以前是搞驅動的吧?
QQ:244089156  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 14:43 | free2000fly
@查看
是啊, 現在也是  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:24 | UI Automation
能不能給點提示,如何提升token的權限?我給你發了留言,有問題想請教。  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:44 | free2000fly
@UI Automation
提升令牌權限的代碼滿大街都是. 沒什么稀奇的.
至于要注入到所有進程, 當然得編寫驅動了, 不然你就得時時刻刻枚舉進程的總數, 然后一個一個注入, 累死你, 而且效率低下, 實時性也不強.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-29 16:33 | UI Automation
謝了,我嘗試了下dll Process_Attach事件時,同時安裝系統鉤子,似乎還行在Vista上,以后再有問題繼續請教,呵呵.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:49 | 啊啊啊
幾百年前的東西還在研究, 真讓人吃精.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:58 | free2000fly
@啊啊啊
吃精!? 你真幽默  回復  更多評論
  

只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美视频一区二| 亚洲视屏在线播放| 日韩亚洲欧美综合| 欧美成人激情视频免费观看| 亚洲在线电影| 日韩亚洲精品视频| 日韩午夜在线播放| 亚洲美女视频在线观看| 日韩视频―中文字幕| 99精品免费| 一区二区三区日韩欧美| 夜久久久久久| 黄色小说综合网站| 在线精品福利| 亚洲电影免费| 亚洲欧洲偷拍精品| 亚洲精品护士| 一本色道久久综合一区| 亚洲一区二区黄色| 久久精品30| 欧美国产精品久久| 亚洲国产精品一区二区www| 欧美国产精品日韩| 亚洲精品免费看| 亚洲经典自拍| 亚洲欧美久久久久一区二区三区| 中文精品99久久国产香蕉| 亚洲伊人一本大道中文字幕| 久久精品最新地址| 亚洲黄色在线看| 99精品视频免费观看视频| 中国成人黄色视屏| 久久不射2019中文字幕| 欧美不卡三区| 国产精品网站在线播放| 在线成人免费视频| 日韩午夜在线电影| 亚洲美女啪啪| 在线免费观看视频一区| 亚洲第一福利视频| 欧美日韩你懂的| 欧美激情一区二区三区全黄| 欧美四级在线观看| 国产欧美一区二区三区在线老狼 | 久久精品视频va| 美女尤物久久精品| 国产精品国产三级国产| 在线免费观看一区二区三区| 亚洲视频播放| 久久中文字幕一区| 日韩性生活视频| 欧美在线观看一区二区| 亚洲一区二区免费视频| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 午夜视频一区二区| 国产精品久久久爽爽爽麻豆色哟哟| 国产精品美女www爽爽爽| 在线欧美电影| 久久精品一二三| 免费久久精品视频| 欧美一区二区大片| 国产精品久久福利| 日韩亚洲成人av在线| 女人香蕉久久**毛片精品| 亚洲综合二区| 国产精品啊v在线| 99精品黄色片免费大全| 欧美黄色一区| 久久免费视频观看| 国产在线欧美| 欧美一站二站| 亚洲天堂第二页| 久久精品欧美| 国产一区二区三区自拍| 久久国产精品毛片| 久久综合色综合88| 国产精品v欧美精品v日韩精品| 国产精品视区| 99精品视频免费观看视频| 欧美激情在线有限公司| 久久久亚洲高清| 亚洲高清视频在线观看| 农村妇女精品| 老司机成人网| 亚洲片在线资源| 欧美日韩国产在线一区| 欧美日韩一区二区免费在线观看 | 欧美—级高清免费播放| 国产日韩欧美黄色| 久久亚洲私人国产精品va| 久久亚洲综合色| 亚洲区第一页| 亚洲日本va午夜在线电影| 欧美福利视频在线观看| 日韩午夜免费| 一本一本a久久| 欧美涩涩视频| 亚洲第一在线综合在线| 亚洲激情网站| 欧美日韩在线第一页| 午夜精品久久久久久久久 | 亚洲欧美中文另类| 亚洲视频在线观看免费| 国产性天天综合网| 久久综合中文色婷婷| 午夜在线视频观看日韩17c| 狠狠网亚洲精品| 亚洲欧洲视频| 国产一区二区精品| 亚洲电影免费观看高清完整版在线观看 | 亚洲视频在线一区| 男女激情视频一区| 亚洲一区二区三区色| 欧美制服第一页| 亚洲精品国久久99热| 亚洲在线成人| 在线观看中文字幕不卡| 日韩一级大片在线| 欧美午夜视频在线| 蜜臀av性久久久久蜜臀aⅴ四虎| 欧美成人亚洲成人| 欧美一区二区在线视频| 欧美精品免费在线| 久久久久久欧美| 久久精品视频免费| 亚洲先锋成人| 美国成人毛片| 欧美大片91| 久久激情综合网| 国产精品一区亚洲| 国产精品99久久久久久久女警| 亚洲日韩视频| 欧美激情精品久久久六区热门| 欧美刺激午夜性久久久久久久| 精品福利电影| 亚洲视频网站在线观看| 亚洲一区二区三区四区中文| 99视频精品| 欧美激情综合| 亚洲乱码一区二区| 一区二区欧美激情| 欧美午夜精品久久久久久孕妇| 亚洲精品一区二区三区福利| 99视频有精品| 国产精品久久久久久久久久久久久久 | 亚洲另类一区二区| 亚洲午夜国产一区99re久久| 欧美午夜精品久久久久久孕妇 | 免费久久久一本精品久久区| 亚洲高清免费| 一个色综合av| 欧美视频福利| 午夜国产精品视频| 久久综合久色欧美综合狠狠| 依依成人综合视频| 欧美激情二区三区| 亚洲图片在区色| 久久先锋资源| 亚洲精品一区二区三区99| 欧美精品在线观看播放| 亚洲视频一二区| 另类国产ts人妖高潮视频| 亚洲乱码国产乱码精品精可以看| 欧美日韩无遮挡| 欧美一区二区私人影院日本 | 亚洲欧美自拍偷拍| 免费在线播放第一区高清av| 一区二区成人精品| 国产综合婷婷| 欧美日本在线| 校园激情久久| 亚洲精品视频啊美女在线直播| 欧美亚洲免费| 亚洲黄色一区二区三区| 国产精品久久一卡二卡| 浪潮色综合久久天堂| 亚洲四色影视在线观看| 亚洲第一福利视频| 欧美在线观看你懂的| 一区二区三区四区精品| 1000精品久久久久久久久| 国产精品成人观看视频免费| 久久亚洲美女| 午夜久久资源| 99热这里只有成人精品国产| 免费在线视频一区| 欧美在线视频网站| 宅男噜噜噜66一区二区| 136国产福利精品导航| 国产视频久久网| 国产精品久久一区二区三区| 欧美激情国产高清| 久久嫩草精品久久久精品一| 亚洲一区二区三区精品视频| 亚洲人成网站精品片在线观看| 欧美成人69av| 激情视频一区二区| 亚洲国产婷婷| 久久久蜜桃精品| 性8sex亚洲区入口|