青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆-60  評論-262  文章-1  trackbacks-0
今天終于完成了往 vista 內所有 ring 3 進程的注入. 包括 csrss.exe 進程.

主要的中心思想就是,
    1. 提升本進程訪問令牌, 使其有調試權限.
    2. 獲得本進程的當前線程的內核對象的安全描述符, 將其復制出來備用.
    3. 準備遠程線程的執行代碼以及執行參數. 其中包括 loadlibrarya 和 RtlExitUserThread 調用, 例子嘛, 本來前一篇文章里有, 再次貼在這里方便各位看官.
#define LoadLibraryA_ADDR       0xDDDDDDDD 
#define RtlExitUserThread_ADDR  0xEEEEEEEE 

static __declspec(naked) DWORD WINAPI ThreadDummy(LPVOID lpParam) 
{
    __asm { 
        push    dword ptr [esp
+4]           ; // 將傳進來的線程函數的參數壓棧 
        mov     eax, LoadLibraryA_ADDR      ; // LoadLibraryA 或 FreeLibrary 函數的地址 
        call    eax                         ; // 調用 LoadLibraryA 函數
        push    eax                         ; // 將 RtlExitUserThread 函數的參數壓棧
        mov     eax, RtlExitUserThread_ADDR ; // RtlExitUserThread 函數的地址 
        call    eax                         ; // 調用 RtlExitUserThread 函數
        ret     4                           ; // 返回 
    } 
}

    4. 以第 2 步獲取的安全描述符以及第 3 步準備的代碼和數據作為參數調用 RtlCreateUserThread 函數, 在目標進程創建遠線程. 等待執行完畢.
    5. 清理第 2 步和第 3 步分配的內存. 整個過程完畢.

總結: 整個 dll injection 的探索開發歷時月余, 開始看似順利, 后期艱難困苦. 特別是那個超級變態要求: 必須注入到 csrss.exe 進程里去. 從普通的 SetWindowHookEx 和 known dll, 到 CreateRemoteThread, 最后到 NtCreateThread 以及 NtCreateThreadEx, 最后回歸到 RtlCreateUserThread 函數. 中間夾雜了 DPC, APC, 以及在內核修改 knowndlls\\kernel32.dll 可執行映像 inline hook CreateThread 函數等等等等. 從應用層到內核, 再回歸應用層, 搞了個遍.

現在我可以牛逼哄哄的說一句了, Injection DLL? Just so so!!!

順便 BS 一下 Rising, 這個寶貝殺軟竟然直接 kill 掉了所有遠程線程函數, 不對用戶做任何通知和給用戶選擇的機會. 但我在內核修改任何可執行映像時, 這個寶貝卻愉快的告訴我, 我的系統很安全. 再次 BS 一下.

一個小小的測試程序, 在這里下載

posted on 2008-06-20 11:24 free2000fly 閱讀(3282) 評論(11)  編輯 收藏 引用

評論:
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 12:58 | cppexplore
描述的太簡單太簡單了 看了之后難以跟進重現啊
放首頁,炫耀意義大于借鑒意義  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-20 13:01 | free2000fly
@cppexplore
工作成果, 不便公開詳情, 可以看看頭兩篇文章, 相信您會明白究竟的.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 [未登錄] 2008-06-20 13:10 | CppExplore
@free2000fly
不好意思 原來是是連續的 呵呵   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-22 23:04 | 影視劇
博主就是牛啊,牛是要有資本滴。贊一個  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 12:52 | 查看
大哥, 你以前是搞驅動的吧?
QQ:244089156  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-23 14:43 | free2000fly
@查看
是啊, 現在也是  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:24 | UI Automation
能不能給點提示,如何提升token的權限?我給你發了留言,有問題想請教。  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-27 14:44 | free2000fly
@UI Automation
提升令牌權限的代碼滿大街都是. 沒什么稀奇的.
至于要注入到所有進程, 當然得編寫驅動了, 不然你就得時時刻刻枚舉進程的總數, 然后一個一個注入, 累死你, 而且效率低下, 實時性也不強.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-06-29 16:33 | UI Automation
謝了,我嘗試了下dll Process_Attach事件時,同時安裝系統鉤子,似乎還行在Vista上,以后再有問題繼續請教,呵呵.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:49 | 啊啊啊
幾百年前的東西還在研究, 真讓人吃精.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發 2008-12-15 14:58 | free2000fly
@啊啊啊
吃精!? 你真幽默  回復  更多評論
  

只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久久欧美精品| 极品少妇一区二区| 欧美在线地址| 亚洲手机在线| 欧美国产精品一区| 欧美 日韩 国产 一区| 久久精品女人| 欧美成人高清| 欧美日韩在线播放三区四区| 欧美日本国产| 国产精品区免费视频| 国产日本欧美一区二区三区| 国产午夜精品久久久| 一区视频在线播放| 日韩视频在线观看国产| 亚洲在线视频观看| 午夜在线精品偷拍| 久久久久天天天天| 欧美激情一区三区| 一本到12不卡视频在线dvd| 亚洲色诱最新| 久久久国产精品一区| 一本色道久久综合| 性高湖久久久久久久久| 久久综合色影院| 欧美午夜精品| 中文一区二区| 久久精品国产77777蜜臀| 另类尿喷潮videofree| 亚洲人成在线播放| 亚洲精品一区二区三区不| 亚洲精品在线观看免费| 宅男精品视频| 久久成人在线| 在线视频一区观看| 亚洲综合二区| 开心色5月久久精品| 欧美精品一区二区精品网| 国产精品萝li| 狠狠色狠狠色综合人人| 亚洲黄色成人久久久| 亚洲视频中文| 老司机精品久久| 日韩一区二区免费高清| 欧美一级理论片| 欧美激情无毛| 国产视频一区在线观看| 亚洲日韩第九十九页| 亚洲欧美国产日韩天堂区| 久久久久久9999| 亚洲人成精品久久久久| 亚洲欧美第一页| 欧美肥婆在线| 国产日韩在线看| 日韩图片一区| 久久视频在线视频| 欧美插天视频在线播放| 亚洲国产精品成人一区二区 | 久久激情综合网| 欧美精品免费播放| 国产性做久久久久久| 亚洲精品视频啊美女在线直播| 欧美一区二区在线观看| 欧美成人精品三级在线观看| 亚洲欧美日韩国产一区二区| 欧美成人免费观看| 欧美日韩国产一中文字不卡| 欧美激情一区在线| 一区二区三区成人精品| 亚洲自拍偷拍网址| 欧美日韩成人在线播放| 亚洲国产欧美日韩另类综合| 新片速递亚洲合集欧美合集| 最新国产乱人伦偷精品免费网站| 欧美一区免费| 国产精品视频网站| 亚洲在线视频免费观看| 亚洲精品在线三区| 欧美黑人一区二区三区| 在线色欧美三级视频| 久久久久久亚洲综合影院红桃 | 99热免费精品| 欧美久久久久久久久久| 亚洲激情视频网站| 亚洲第一毛片| 欧美经典一区二区三区| 999亚洲国产精| 亚洲另类黄色| 国产精品久久久久毛片软件| 亚洲精品久久久久中文字幕欢迎你| 可以看av的网站久久看| 久久久综合香蕉尹人综合网| 尤物网精品视频| 欧美成人性生活| 老巨人导航500精品| 最新精品在线| 浪潮色综合久久天堂| 欧美一区二区三区四区在线观看地址| 国产精品一区久久久久| 欧美一区二区三区在线播放| 性做久久久久久| 国产精品色午夜在线观看| 久久av老司机精品网站导航| 久久久亚洲一区| 一本色道久久综合狠狠躁篇的优点| 一区二区三区久久久| 国产区精品视频| 亚洲国产日韩欧美在线99 | 亚洲乱码国产乱码精品精| 亚洲人成网站在线观看播放| 国产精品久久久久久久9999| 久久精品国产亚洲a| 久久精品久久99精品久久| 久久av二区| 亚洲精品你懂的| 亚洲一区二区免费看| 黑人极品videos精品欧美裸| 日韩天堂av| 一区二区三区日韩精品| 亚洲肉体裸体xxxx137| 艳妇臀荡乳欲伦亚洲一区| 国产一区二区久久| 久久综合久久综合久久| 亚洲精品资源美女情侣酒店| 亚洲国产另类精品专区| 欧美性大战久久久久| 玖玖玖国产精品| 欧美成人久久| 欧美mv日韩mv亚洲| 国产精品日韩在线观看| 欧美激情一区二区三区高清视频 | 久久精品亚洲乱码伦伦中文| 欧美国产一区二区三区激情无套| 亚洲欧美激情一区| 噜噜噜久久亚洲精品国产品小说| 亚洲影院色无极综合| 六月丁香综合| 久久精品首页| 国产精品国产三级欧美二区| 免费在线一区二区| 国产欧美精品国产国产专区| 久久夜色精品国产欧美乱| 欧美丝袜一区二区| 亚洲国产一区在线观看| 伊人蜜桃色噜噜激情综合| 亚洲欧美不卡| 亚洲欧美日韩精品| 欧美日韩直播| 日韩视频中文| 夜夜躁日日躁狠狠久久88av| 免费久久99精品国产自| 亚洲视频精选在线| 欧美va天堂va视频va在线| 久久视频一区| 精品盗摄一区二区三区| 欧美在线免费视屏| 久久精品30| 亚洲黑丝一区二区| 欧美日韩美女| 午夜精品福利在线观看| 欧美在线观看一区二区| 国产精品日韩欧美一区二区| 这里只有精品在线播放| 久热这里只精品99re8久| 性8sex亚洲区入口| 亚洲国产成人av在线| 麻豆免费精品视频| 欧美大片在线看| 亚洲人久久久| 欧美精品v国产精品v日韩精品 | 亚洲精选在线| 亚洲一区二区三区精品在线观看| 欧美日本乱大交xxxxx| 亚洲人妖在线| 先锋影音网一区二区| 牛牛国产精品| 99re在线精品| 国产精品麻豆成人av电影艾秋| 亚洲视频在线免费观看| 欧美在线亚洲| 亚洲第一色在线| 欧美精品一区在线| 夜夜嗨av色一区二区不卡| 亚洲第一网站| 欧美日韩精品伦理作品在线免费观看 | 噜噜噜躁狠狠躁狠狠精品视频 | 精品成人一区二区三区| 久久综合久久综合久久| 亚洲国产色一区| 亚洲午夜在线观看| 欧美激情成人在线| 夜夜夜精品看看| 久久精品亚洲热| 亚洲精品美女91| 国产精品99一区二区| 欧美亚洲日本网站| 亚洲激情在线| 久久av红桃一区二区小说| 亚洲黄色小视频| 国产精品入口夜色视频大尺度|