青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆-60  評(píng)論-262  文章-1  trackbacks-0
今天終于完成了往 vista 內(nèi)所有 ring 3 進(jìn)程的注入. 包括 csrss.exe 進(jìn)程.

主要的中心思想就是,
    1. 提升本進(jìn)程訪問令牌, 使其有調(diào)試權(quán)限.
    2. 獲得本進(jìn)程的當(dāng)前線程的內(nèi)核對(duì)象的安全描述符, 將其復(fù)制出來備用.
    3. 準(zhǔn)備遠(yuǎn)程線程的執(zhí)行代碼以及執(zhí)行參數(shù). 其中包括 loadlibrarya 和 RtlExitUserThread 調(diào)用, 例子嘛, 本來前一篇文章里有, 再次貼在這里方便各位看官.
#define LoadLibraryA_ADDR       0xDDDDDDDD 
#define RtlExitUserThread_ADDR  0xEEEEEEEE 

static __declspec(naked) DWORD WINAPI ThreadDummy(LPVOID lpParam) 
{
    __asm { 
        push    dword ptr [esp
+4]           ; // 將傳進(jìn)來的線程函數(shù)的參數(shù)壓棧 
        mov     eax, LoadLibraryA_ADDR      ; // LoadLibraryA 或 FreeLibrary 函數(shù)的地址 
        call    eax                         ; // 調(diào)用 LoadLibraryA 函數(shù)
        push    eax                         ; // 將 RtlExitUserThread 函數(shù)的參數(shù)壓棧
        mov     eax, RtlExitUserThread_ADDR ; // RtlExitUserThread 函數(shù)的地址 
        call    eax                         ; // 調(diào)用 RtlExitUserThread 函數(shù)
        ret     4                           ; // 返回 
    } 
}

    4. 以第 2 步獲取的安全描述符以及第 3 步準(zhǔn)備的代碼和數(shù)據(jù)作為參數(shù)調(diào)用 RtlCreateUserThread 函數(shù), 在目標(biāo)進(jìn)程創(chuàng)建遠(yuǎn)線程. 等待執(zhí)行完畢.
    5. 清理第 2 步和第 3 步分配的內(nèi)存. 整個(gè)過程完畢.

總結(jié): 整個(gè) dll injection 的探索開發(fā)歷時(shí)月余, 開始看似順利, 后期艱難困苦. 特別是那個(gè)超級(jí)變態(tài)要求: 必須注入到 csrss.exe 進(jìn)程里去. 從普通的 SetWindowHookEx 和 known dll, 到 CreateRemoteThread, 最后到 NtCreateThread 以及 NtCreateThreadEx, 最后回歸到 RtlCreateUserThread 函數(shù). 中間夾雜了 DPC, APC, 以及在內(nèi)核修改 knowndlls\\kernel32.dll 可執(zhí)行映像 inline hook CreateThread 函數(shù)等等等等. 從應(yīng)用層到內(nèi)核, 再回歸應(yīng)用層, 搞了個(gè)遍.

現(xiàn)在我可以牛逼哄哄的說一句了, Injection DLL? Just so so!!!

順便 BS 一下 Rising, 這個(gè)寶貝殺軟竟然直接 kill 掉了所有遠(yuǎn)程線程函數(shù), 不對(duì)用戶做任何通知和給用戶選擇的機(jī)會(huì). 但我在內(nèi)核修改任何可執(zhí)行映像時(shí), 這個(gè)寶貝卻愉快的告訴我, 我的系統(tǒng)很安全. 再次 BS 一下.

一個(gè)小小的測試程序, 在這里下載

posted on 2008-06-20 11:24 free2000fly 閱讀(3282) 評(píng)論(11)  編輯 收藏 引用

評(píng)論:
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-20 12:58 | cppexplore
描述的太簡單太簡單了 看了之后難以跟進(jìn)重現(xiàn)啊
放首頁,炫耀意義大于借鑒意義  回復(fù)  更多評(píng)論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-20 13:01 | free2000fly
@cppexplore
工作成果, 不便公開詳情, 可以看看頭兩篇文章, 相信您會(huì)明白究竟的.   回復(fù)  更多評(píng)論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) [未登錄] 2008-06-20 13:10 | CppExplore
@free2000fly
不好意思 原來是是連續(xù)的 呵呵   回復(fù)  更多評(píng)論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-22 23:04 | 影視劇
博主就是牛啊,牛是要有資本滴。贊一個(gè)  回復(fù)  更多評(píng)論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-23 12:52 | 查看
大哥, 你以前是搞驅(qū)動(dòng)的吧?
QQ:244089156  回復(fù)  更多評(píng)論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-23 14:43 | free2000fly
@查看
是啊, 現(xiàn)在也是  回復(fù)  更多評(píng)論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-27 14:24 | UI Automation
能不能給點(diǎn)提示,如何提升token的權(quán)限?我給你發(fā)了留言,有問題想請教。  回復(fù)  更多評(píng)論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-27 14:44 | free2000fly
@UI Automation
提升令牌權(quán)限的代碼滿大街都是. 沒什么稀奇的.
至于要注入到所有進(jìn)程, 當(dāng)然得編寫驅(qū)動(dòng)了, 不然你就得時(shí)時(shí)刻刻枚舉進(jìn)程的總數(shù), 然后一個(gè)一個(gè)注入, 累死你, 而且效率低下, 實(shí)時(shí)性也不強(qiáng).   回復(fù)  更多評(píng)論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-29 16:33 | UI Automation
謝了,我嘗試了下dll Process_Attach事件時(shí),同時(shí)安裝系統(tǒng)鉤子,似乎還行在Vista上,以后再有問題繼續(xù)請教,呵呵.  回復(fù)  更多評(píng)論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-12-15 14:49 | 啊啊啊
幾百年前的東西還在研究, 真讓人吃精.  回復(fù)  更多評(píng)論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-12-15 14:58 | free2000fly
@啊啊啊
吃精!? 你真幽默  回復(fù)  更多評(píng)論
  

只有注冊用戶登錄后才能發(fā)表評(píng)論。
網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲精品九九| 国产一区自拍视频| 久久久久91| 激情成人av在线| 国产精品久久久久久久久久直播| 久久久亚洲午夜电影| 亚洲小少妇裸体bbw| 一区二区欧美精品| 99精品视频一区| 一本色道精品久久一区二区三区 | 亚洲视频一二区| 亚洲一二三区在线| 亚洲激情校园春色| 国产精品vvv| 欧美日韩中文字幕| 欧美日韩国产精品一区二区亚洲| 欧美麻豆久久久久久中文| 欧美日韩国产一区二区三区地区| 亚洲成人自拍视频| 亚洲精品中文字幕有码专区| 99国产成+人+综合+亚洲欧美| 在线亚洲国产精品网站| 亚洲无人区一区| 亚洲一区激情| 国产综合精品一区| 在线亚洲自拍| 99riav1国产精品视频| 亚洲人成小说网站色在线| 狠狠色香婷婷久久亚洲精品| 国产伦理精品不卡| 欧美色视频在线| 亚洲黄色性网站| 亚洲精品1234| 欧美成人资源网| 嫩草成人www欧美| 欧美激情网友自拍| 亚洲精品视频在线播放| 亚洲美女精品一区| 午夜在线播放视频欧美| 亚洲精品视频一区| 蜜臀99久久精品久久久久久软件| 久久综合久色欧美综合狠狠| 欧美日韩一区二区三区免费看| 欧美视频在线视频| 一区二区三区国产在线| 99视频在线观看一区三区| 欧美国产免费| 国产精品videossex久久发布| 一区二区三区视频免费在线观看| 日韩写真在线| 国产麻豆精品视频| 久久躁狠狠躁夜夜爽| 亚洲激情校园春色| 欧美日韩裸体免费视频| 亚洲欧美日韩综合国产aⅴ| 欧美与黑人午夜性猛交久久久| 久久久久久久久久久成人| 久久精品二区三区| 欧美视频在线一区二区三区| 亚洲欧美区自拍先锋| 欧美激情片在线观看| 欧美另类视频在线| 香蕉精品999视频一区二区| 欧美国产在线观看| 欧美日韩国产天堂| 欧美在线观看www| 鲁鲁狠狠狠7777一区二区| 99xxxx成人网| 性做久久久久久| 亚洲青色在线| 欧美电影打屁股sp| 欧美午夜不卡视频| 蜜桃av综合| 久久国内精品自在自线400部| 亚洲国产专区| 久久亚洲影院| 欧美日韩国产在线一区| 亚洲午夜三级在线| 久热精品视频在线免费观看| 免费欧美在线视频| 欧美日韩免费网站| 免费观看30秒视频久久| 国产精品对白刺激久久久| 99re6热只有精品免费观看| 一区二区精品在线观看| 欧美日本韩国在线| 美女免费视频一区| 国产欧美一区二区三区在线看蜜臀| 一区二区动漫| 久久在线视频| 亚洲欧美国产另类| 欧美日本亚洲| 亚洲风情在线资源站| 欧美一区二区三区的| 国产精品一区毛片| 亚洲精品影院| 亚洲经典在线看| 久久gogo国模啪啪人体图| 国产有码一区二区| 亚洲午夜高清视频| 一区二区三区日韩精品| 麻豆91精品| 两个人的视频www国产精品| 国产喷白浆一区二区三区| 一本色道久久88亚洲综合88| 亚洲人成人99网站| 欧美jizz19hd性欧美| 在线一区免费观看| 久久综合999| 久久精品99国产精品日本| 欧美影院精品一区| 欧美一区二区观看视频| 欧美午夜一区二区| 一区二区精品国产| 中文一区在线| 午夜精品亚洲| 久久av老司机精品网站导航| 久久天天躁狠狠躁夜夜av| 亚洲国产精选| 免费久久99精品国产| 久久久精品动漫| 韩日在线一区| 你懂的视频欧美| 欧美激情在线观看| 一本高清dvd不卡在线观看| 亚洲午夜高清视频| 久久国产精品一区二区三区| 国产精品久久午夜| 亚洲女同性videos| 亚洲精品视频在线播放| 欧美另类在线播放| 亚洲主播在线观看| 久久久久国色av免费观看性色| 激情一区二区| 欧美精品大片| 免费不卡视频| 亚洲美女色禁图| 国产精品久久久久久久久免费樱桃| 99热这里只有精品8| 久久国产精品第一页| 亚洲高清二区| 久久九九国产精品| 午夜精品视频在线观看一区二区| 国产视频一区三区| 亚洲视频在线观看免费| 亚洲影院污污.| 欧美一区二区三区在线播放| 欧美a级在线| 夜色激情一区二区| 国产精品美女一区二区在线观看| 欧美伊人精品成人久久综合97| 牛牛精品成人免费视频| 亚洲小视频在线观看| 国产一区二区中文字幕免费看| 欧美成人精品一区二区三区| 久久福利毛片| 亚洲精品偷拍| 国产一区二区精品| 亚洲综合欧美日韩| 久久―日本道色综合久久| 欧美成人精品在线观看| 亚洲激情一区| 免费欧美网站| 久久国产综合精品| 一区二区不卡在线视频 午夜欧美不卡在 | 亚洲美洲欧洲综合国产一区| 国产精品视频九色porn| 亚洲一级特黄| 日韩一区二区精品葵司在线| 欧美高清一区| 嫩草成人www欧美| 久久字幕精品一区| 久久久久久久综合日本| 午夜精品国产更新| 亚洲欧美精品| 亚洲一区二区3| 一区二区三区视频观看| 亚洲最新合集| 日韩午夜电影av| 亚洲精品永久免费精品| 亚洲精选视频在线| 99国产精品国产精品久久| 日韩视频中文字幕| 一区二区精品在线| 亚洲天堂av图片| 亚洲一区二区三区乱码aⅴ蜜桃女| 一级成人国产| 99人久久精品视频最新地址| 亚洲免费播放| 亚洲影视中文字幕| 欧美一区网站| 久久久水蜜桃av免费网站| 久久久久久穴| 蜜臀av一级做a爰片久久| 欧美成人免费视频| 亚洲国产毛片完整版| 午夜一区二区三区在线观看| 亚洲欧美在线播放| 久久久之久亚州精品露出| 欧美在线视频二区|