青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆-60  評論-262  文章-1  trackbacks-0
今天終于完成了往 vista 內所有 ring 3 進程的注入. 包括 csrss.exe 進程.

主要的中心思想就是,
    1. 提升本進程訪問令牌, 使其有調試權限.
    2. 獲得本進程的當前線程的內核對象的安全描述符, 將其復制出來備用.
    3. 準備遠程線程的執行代碼以及執行參數. 其中包括 loadlibrarya 和 RtlExitUserThread 調用, 例子嘛, 本來前一篇文章里有, 再次貼在這里方便各位看官.
#define LoadLibraryA_ADDR       0xDDDDDDDD 
#define RtlExitUserThread_ADDR  0xEEEEEEEE 

static __declspec(naked) DWORD WINAPI ThreadDummy(LPVOID lpParam) 
{
    __asm { 
        push    dword ptr [esp
+4]           ; // 將傳進來的線程函數的參數壓棧 
        mov     eax, LoadLibraryA_ADDR      ; // LoadLibraryA 或 FreeLibrary 函數的地址 
        call    eax                         ; // 調用 LoadLibraryA 函數
        push    eax                         ; // 將 RtlExitUserThread 函數的參數壓棧
        mov     eax, RtlExitUserThread_ADDR ; // RtlExitUserThread 函數的地址 
        call    eax                         ; // 調用 RtlExitUserThread 函數
        ret     4                           ; // 返回 
    } 
}

    4. 以第 2 步獲取的安全描述符以及第 3 步準備的代碼和數據作為參數調用 RtlCreateUserThread 函數, 在目標進程創建遠線程. 等待執行完畢.
    5. 清理第 2 步和第 3 步分配的內存. 整個過程完畢.

總結: 整個 dll injection 的探索開發歷時月余, 開始看似順利, 后期艱難困苦. 特別是那個超級變態要求: 必須注入到 csrss.exe 進程里去. 從普通的 SetWindowHookEx 和 known dll, 到 CreateRemoteThread, 最后到 NtCreateThread 以及 NtCreateThreadEx, 最后回歸到 RtlCreateUserThread 函數. 中間夾雜了 DPC, APC, 以及在內核修改 knowndlls\\kernel32.dll 可執行映像 inline hook CreateThread 函數等等等等. 從應用層到內核, 再回歸應用層, 搞了個遍.

現在我可以牛逼哄哄的說一句了, Injection DLL? Just so so!!!

順便 BS 一下 Rising, 這個寶貝殺軟竟然直接 kill 掉了所有遠程線程函數, 不對用戶做任何通知和給用戶選擇的機會. 但我在內核修改任何可執行映像時, 這個寶貝卻愉快的告訴我, 我的系統很安全. 再次 BS 一下.

一個小小的測試程序, 在這里下載

posted on 2008-06-20 11:24 free2000fly 閱讀(3282) 評論(11)  編輯 收藏 引用

評論:
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 12:58 | cppexplore
描述的太簡單太簡單了 看了之后難以跟進重現啊
放首頁,炫耀意義大于借鑒意義  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 13:01 | free2000fly
@cppexplore
工作成果, 不便公開詳情, 可以看看頭兩篇文章, 相信您會明白究竟的.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 [未登錄] 2008-06-20 13:10 | CppExplore
@free2000fly
不好意思 原來是是連續的 呵呵   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-22 23:04 | 影視劇
博主就是牛啊,牛是要有資本滴。贊一個  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 12:52 | 查看
大哥, 你以前是搞驅動的吧?
QQ:244089156  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 14:43 | free2000fly
@查看
是啊, 現在也是  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:24 | UI Automation
能不能給點提示,如何提升token的權限?我給你發了留言,有問題想請教。  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:44 | free2000fly
@UI Automation
提升令牌權限的代碼滿大街都是. 沒什么稀奇的.
至于要注入到所有進程, 當然得編寫驅動了, 不然你就得時時刻刻枚舉進程的總數, 然后一個一個注入, 累死你, 而且效率低下, 實時性也不強.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-29 16:33 | UI Automation
謝了,我嘗試了下dll Process_Attach事件時,同時安裝系統鉤子,似乎還行在Vista上,以后再有問題繼續請教,呵呵.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:49 | 啊啊啊
幾百年前的東西還在研究, 真讓人吃精.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:58 | free2000fly
@啊啊啊
吃精!? 你真幽默  回復  更多評論
  

只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美日韩在线一区| 亚洲精品国产精品国自产在线| 亚洲欧美日韩专区| 亚洲卡通欧美制服中文| 亚洲国内精品在线| 久久精品最新地址| 男女av一区三区二区色多| 国产一区二区高清| 揄拍成人国产精品视频| 亚洲精品欧美一区二区三区| 亚洲小少妇裸体bbw| 欧美在线|欧美| 欧美激情视频在线播放 | 国产日韩精品一区二区浪潮av| 国产精品乱子乱xxxx| 国语自产在线不卡| 一区二区三区欧美日韩| 久久99伊人| 在线观看日韩av先锋影音电影院| 美女久久一区| 亚洲丶国产丶欧美一区二区三区| 91久久精品美女| 亚洲男人的天堂在线观看| 可以看av的网站久久看| 欧美日韩在线影院| 国语自产精品视频在线看抢先版结局 | 亚洲福利免费| 亚洲午夜久久久久久尤物| 久久久久久电影| 欧美日韩国产丝袜另类| 国产自产在线视频一区| 中日韩美女免费视频网址在线观看| 久久精品视频99| 99热这里只有精品8| 乱人伦精品视频在线观看| 亚洲国产成人av| 正在播放欧美一区| 久久精品国产99国产精品澳门| 亚洲国产老妈| 久久精品国产欧美亚洲人人爽| 欧美女人交a| 亚洲第一天堂av| 性欧美在线看片a免费观看| 欧美激情视频免费观看| 久久综合精品国产一区二区三区| 国产美女精品免费电影| avtt综合网| 欧美肥婆在线| 欧美日韩不卡视频| 在线播放中文字幕一区| 亚洲欧美日韩另类精品一区二区三区| 欧美激情1区2区| 久久琪琪电影院| 黄色成人av网| 久久久人成影片一区二区三区| 亚洲免费视频网站| 国产精品久久久久久久浪潮网站 | 欧美一区中文字幕| 中文av一区二区| 欧美日韩麻豆| av成人黄色| 亚洲日本视频| 欧美日韩国产高清| 国产精品99久久久久久久vr| 亚洲免费av片| 国产精品超碰97尤物18| 午夜精品偷拍| 欧美一区二区三区免费视| 国产一区二区三区成人欧美日韩在线观看| 欧美一区视频在线| 久久国产精品久久精品国产 | 欧美日韩mv| 一区二区久久久久| 夜久久久久久| 国产欧美大片| 久久久久免费观看| 久久精品一区二区三区不卡牛牛 | 久久激五月天综合精品| 亚洲在线观看免费视频| 国内精品一区二区三区| 欧美xx视频| 欧美精品一卡| 欧美亚洲一区| 老司机免费视频一区二区| 日韩视频免费| 久久嫩草精品久久久精品一| 欧美大片免费观看| 亚洲视频一区二区免费在线观看| 亚洲一区国产视频| 在线观看精品| 在线综合亚洲欧美在线视频| 韩国v欧美v日本v亚洲v | 久久xxxx精品视频| 亚洲精品男同| 国产精品99久久久久久宅男 | 99精品福利视频| 国产日韩欧美精品综合| 亚洲高清不卡一区| 国产精品女人久久久久久| 免费日韩视频| 国产精品乱子久久久久| 亚洲高清在线观看| 国产欧美日本在线| 亚洲激情第一页| 国产一区二区三区四区三区四| 欧美激情综合色| 国产精品国产自产拍高清av| 欧美成人激情视频免费观看| 久久视频在线免费观看| 午夜精品美女久久久久av福利| 1000精品久久久久久久久| 亚洲美女区一区| 亚洲大片在线观看| 午夜国产不卡在线观看视频| 一区二区精品国产| 麻豆精品精品国产自在97香蕉| 欧美一区二区三区在| 欧美激情片在线观看| 久久九九国产精品怡红院| 国产精品xvideos88| 亚洲国产影院| 亚洲国产视频一区| 久久嫩草精品久久久久| 久久青草欧美一区二区三区| 国产精品嫩草99a| 一本不卡影院| 亚洲视频网在线直播| 欧美福利一区| 欧美黑人在线播放| 亚洲第一区色| 久久夜色精品国产亚洲aⅴ| 久久人人超碰| 激情欧美一区二区三区| 欧美在线日韩精品| 久久婷婷国产综合尤物精品| 国产一区二区三区自拍| 欧美一区二区视频在线观看| 久久精品国产精品亚洲| 国产视频久久久久| 欧美一区亚洲| 男女精品网站| 日韩午夜电影av| 欧美午夜精品一区二区三区| 亚洲私人影院在线观看| 亚洲欧美精品在线观看| 国产精品一二三四| 久久精品人人爽| 欧美人与禽猛交乱配| 欧美日韩精品综合| 夜夜嗨av色一区二区不卡| 亚洲一区自拍| 国产三区精品| 久久久久亚洲综合| 亚洲激情国产精品| 亚洲欧美韩国| 国产精品mm| 久久精品九九| 亚洲国产高清一区二区三区| av不卡在线观看| 国产午夜精品久久久久久久| 久久躁日日躁aaaaxxxx| 亚洲精品小视频| 亚洲欧美中日韩| 狠狠操狠狠色综合网| 免费观看成人www动漫视频| 亚洲国产精品久久久久秋霞蜜臀| 日韩视频久久| 狠狠干综合网| 欧美日韩在线视频首页| 午夜精品久久久久久久久久久久久| 久久综合九色99| av不卡在线观看| 国产自产女人91一区在线观看| 麻豆av一区二区三区| 一区二区三区欧美| 老司机aⅴ在线精品导航| 99精品国产热久久91蜜凸| 国产欧美精品日韩区二区麻豆天美 | 影音先锋日韩资源| 欧美日韩精品一区二区在线播放| 亚洲欧美在线视频观看| 亚洲国产婷婷香蕉久久久久久| 亚洲国产成人午夜在线一区| 国产一区二区三区久久精品| 欧美激情一区三区| 亚洲欧美日韩视频一区| 欧美成人免费网| 一个色综合导航| 亚洲国产视频直播| 久久国产精品久久久久久久久久| 亚洲国产91色在线| 国产视频精品免费播放| 欧美日韩在线观看一区二区三区 | 欧美先锋影音| 久久综合狠狠综合久久综合88| 午夜在线观看欧美| 宅男精品视频| 99视频在线观看一区三区| 亚洲高清在线精品| 欧美大片免费观看|