青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆-60  評論-262  文章-1  trackbacks-0
今天終于完成了往 vista 內所有 ring 3 進程的注入. 包括 csrss.exe 進程.

主要的中心思想就是,
    1. 提升本進程訪問令牌, 使其有調試權限.
    2. 獲得本進程的當前線程的內核對象的安全描述符, 將其復制出來備用.
    3. 準備遠程線程的執(zhí)行代碼以及執(zhí)行參數. 其中包括 loadlibrarya 和 RtlExitUserThread 調用, 例子嘛, 本來前一篇文章里有, 再次貼在這里方便各位看官.
#define LoadLibraryA_ADDR       0xDDDDDDDD 
#define RtlExitUserThread_ADDR  0xEEEEEEEE 

static __declspec(naked) DWORD WINAPI ThreadDummy(LPVOID lpParam) 
{
    __asm { 
        push    dword ptr [esp
+4]           ; // 將傳進來的線程函數的參數壓棧 
        mov     eax, LoadLibraryA_ADDR      ; // LoadLibraryA 或 FreeLibrary 函數的地址 
        call    eax                         ; // 調用 LoadLibraryA 函數
        push    eax                         ; // 將 RtlExitUserThread 函數的參數壓棧
        mov     eax, RtlExitUserThread_ADDR ; // RtlExitUserThread 函數的地址 
        call    eax                         ; // 調用 RtlExitUserThread 函數
        ret     4                           ; // 返回 
    } 
}

    4. 以第 2 步獲取的安全描述符以及第 3 步準備的代碼和數據作為參數調用 RtlCreateUserThread 函數, 在目標進程創(chuàng)建遠線程. 等待執(zhí)行完畢.
    5. 清理第 2 步和第 3 步分配的內存. 整個過程完畢.

總結: 整個 dll injection 的探索開發(fā)歷時月余, 開始看似順利, 后期艱難困苦. 特別是那個超級變態(tài)要求: 必須注入到 csrss.exe 進程里去. 從普通的 SetWindowHookEx 和 known dll, 到 CreateRemoteThread, 最后到 NtCreateThread 以及 NtCreateThreadEx, 最后回歸到 RtlCreateUserThread 函數. 中間夾雜了 DPC, APC, 以及在內核修改 knowndlls\\kernel32.dll 可執(zhí)行映像 inline hook CreateThread 函數等等等等. 從應用層到內核, 再回歸應用層, 搞了個遍.

現在我可以牛逼哄哄的說一句了, Injection DLL? Just so so!!!

順便 BS 一下 Rising, 這個寶貝殺軟竟然直接 kill 掉了所有遠程線程函數, 不對用戶做任何通知和給用戶選擇的機會. 但我在內核修改任何可執(zhí)行映像時, 這個寶貝卻愉快的告訴我, 我的系統(tǒng)很安全. 再次 BS 一下.

一個小小的測試程序, 在這里下載

posted on 2008-06-20 11:24 free2000fly 閱讀(3282) 評論(11)  編輯 收藏 引用

評論:
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-20 12:58 | cppexplore
描述的太簡單太簡單了 看了之后難以跟進重現啊
放首頁,炫耀意義大于借鑒意義  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-20 13:01 | free2000fly
@cppexplore
工作成果, 不便公開詳情, 可以看看頭兩篇文章, 相信您會明白究竟的.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) [未登錄] 2008-06-20 13:10 | CppExplore
@free2000fly
不好意思 原來是是連續(xù)的 呵呵   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-22 23:04 | 影視劇
博主就是牛啊,牛是要有資本滴。贊一個  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-23 12:52 | 查看
大哥, 你以前是搞驅動的吧?
QQ:244089156  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-23 14:43 | free2000fly
@查看
是啊, 現在也是  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-27 14:24 | UI Automation
能不能給點提示,如何提升token的權限?我給你發(fā)了留言,有問題想請教。  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-27 14:44 | free2000fly
@UI Automation
提升令牌權限的代碼滿大街都是. 沒什么稀奇的.
至于要注入到所有進程, 當然得編寫驅動了, 不然你就得時時刻刻枚舉進程的總數, 然后一個一個注入, 累死你, 而且效率低下, 實時性也不強.   回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-06-29 16:33 | UI Automation
謝了,我嘗試了下dll Process_Attach事件時,同時安裝系統(tǒng)鉤子,似乎還行在Vista上,以后再有問題繼續(xù)請教,呵呵.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-12-15 14:49 | 啊啊啊
幾百年前的東西還在研究, 真讓人吃精.  回復  更多評論
  
# re: 完成 windows nt 系列的 DLL injection 功能的開發(fā) 2008-12-15 14:58 | free2000fly
@啊啊啊
吃精!? 你真幽默  回復  更多評論
  

只有注冊用戶登錄后才能發(fā)表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            蜜桃精品一区二区三区| 久久婷婷人人澡人人喊人人爽| 中文av字幕一区| 亚洲高清久久久| 尤物视频一区二区| 狠狠色狠狠色综合日日小说| 国产亚洲免费的视频看| 国内精品美女av在线播放| 黑丝一区二区三区| 亚洲国产精品久久久久秋霞蜜臀 | 亚洲欧美卡通另类91av| 亚洲欧美成人在线| 欧美在线观看一区二区| 久久精品国产精品| 噜噜爱69成人精品| 亚洲激精日韩激精欧美精品| 亚洲精品乱码久久久久久按摩观 | 欧美日韩一区二区三区在线视频 | 小黄鸭精品密入口导航| 久久er精品视频| 开心色5月久久精品| 欧美顶级少妇做爰| 中文日韩在线| 久久精品亚洲精品| 欧美精品久久99| 国产精品视频自拍| 亚洲黑丝一区二区| 午夜精品久久久久久久久久久 | 国产精品夜夜夜| 亚洲国产综合视频在线观看| 亚洲一区精品电影| 国产一区日韩二区欧美三区| 鲁大师成人一区二区三区| 麻豆成人av| 亚洲制服少妇| 黄色日韩网站| 欧美亚洲视频| 久久激情视频免费观看| aa级大片欧美| 国产精品主播| 久久女同精品一区二区| 欧美诱惑福利视频| 亚洲在线观看免费| 亚洲一区二区三区四区中文| 在线观看福利一区| 国产欧美精品一区二区色综合| 久久视频国产精品免费视频在线| 国产九九视频一区二区三区| 国产人成精品一区二区三| 中文国产成人精品久久一| 午夜影视日本亚洲欧洲精品| 在线午夜精品自拍| 国产精品美女在线观看| 国产欧美一区二区三区另类精品| 国语自产在线不卡| 日韩视频专区| 99精品国产高清一区二区| 一区二区视频欧美| 久久国产免费看| 久久中文字幕一区| 欧美bbbxxxxx| 欧美一区午夜视频在线观看| 亚洲性视频h| 午夜精品免费在线| 久久久99爱| 亚洲影视九九影院在线观看| 中文久久精品| 午夜精品福利在线| 亚洲欧美日韩国产一区二区三区| 国产一区二区中文字幕免费看| 久久综合久久88| 久久久国产成人精品| 亚洲女ⅴideoshd黑人| 亚洲精品国产精品国自产观看| 一区二区三区欧美| 夜夜爽www精品| 一区二区三区高清不卡| 久久久欧美一区二区| 久久精品国产亚洲aⅴ| 老**午夜毛片一区二区三区| 亚洲高清在线播放| 亚洲一级电影| 欧美日韩亚洲一区三区 | 久久国产精品一区二区三区| 老司机精品视频网站| 久久成人精品| 亚洲国产精品一区二区第一页| 国产情侣久久| 精品成人一区二区| 妖精成人www高清在线观看| 久久久久在线| 亚洲精品一二区| 欧美激情亚洲综合一区| 久久九九热re6这里有精品| 欧美精品久久99| 国产精品久久久久毛片软件| 国产一区二区三区在线免费观看| 黄色日韩网站| 一本色道久久加勒比88综合| 一本不卡影院| 一区二区电影免费在线观看| 亚洲天堂av在线免费| 国产精品99久久久久久有的能看| 久久精品国产免费看久久精品| 国产精品成人观看视频国产奇米| 亚洲欧美综合精品久久成人| 性欧美暴力猛交69hd| 欧美成人午夜77777| 一区二区三区精品久久久| 欧美日韩一区二区三区四区五区| 亚洲人成77777在线观看网| 亚洲精品一区二区三区樱花 | 亚洲国产精品福利| 欧美成人日韩| 欧美日一区二区在线观看| 一区二区三区精品国产| 久热精品视频在线观看一区| 欧美日韩中文另类| 国产精品影院在线观看| 亚洲电影免费观看高清完整版在线观看| 亚洲一区精品在线| 一区二区三区视频在线观看| 亚洲精品欧洲精品| 久久深夜福利免费观看| 136国产福利精品导航| 亚洲黄色av| 欧美岛国激情| 久久久久成人精品| 暖暖成人免费视频| 91久久极品少妇xxxxⅹ软件| 久久久久久97三级| 欧美一级视频| 国产专区精品视频| 艳妇臀荡乳欲伦亚洲一区| 亚洲国产影院| 欧美成人国产va精品日本一级| 亚洲视频自拍偷拍| 久久久蜜桃一区二区人| 亚洲视频一区在线观看| 欧美性猛交一区二区三区精品| 久久综合一区二区三区| 亚洲日本电影| 亚洲欧美三级伦理| 欧美精品久久久久久久久老牛影院| 一区二区三区你懂的| 蜜臀久久99精品久久久久久9| 欧美激情亚洲| 一区二区三区在线不卡| 亚洲日本中文| 亚洲电影专区| 久久视频免费观看| 亚洲高清在线播放| 一本色道久久综合亚洲精品高清 | 久久精品成人欧美大片古装| 你懂的视频欧美| 海角社区69精品视频| 美日韩精品免费| 亚洲激情在线视频| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 久久av一区二区| 国产精品亚洲综合| 亚洲欧美日韩中文播放| 久久一区二区三区国产精品| 艳女tv在线观看国产一区| 久久亚洲精品一区二区| 欧美xxxx在线观看| 亚洲亚洲精品在线观看| 国产日韩欧美一区二区三区在线观看| 一本色道久久加勒比88综合 | 亚洲高清不卡一区| 亚洲激情视频在线| 国产精品国色综合久久| 欧美日韩国产片| 午夜亚洲一区| 中国av一区| 久久国产精品亚洲77777| 亚洲欧美国产精品va在线观看 | 久久久久久久久久久久久9999| 欧美另类在线播放| 欧美 日韩 国产精品免费观看| 亚洲午夜在线观看视频在线| 欧美成年人在线观看| 欧美一区二区三区喷汁尤物| 欧美一区二区三区在线观看| 亚洲国内精品在线| 巨乳诱惑日韩免费av| 亚洲午夜影视影院在线观看| 亚洲国产91精品在线观看| 亚洲乱码国产乱码精品精可以看| 国产精品大片wwwwww| 欧美v日韩v国产v| 国产精品v片在线观看不卡| 亚洲免费电影在线| 亚洲国产精品激情在线观看| 99热在这里有精品免费| 亚洲一区二区三区在线视频| 快she精品国产999| 欧美激情一区二区三区全黄| 国产香蕉久久精品综合网| 欧美一区二区三区四区视频|