有信誉的黑客联系方式_有信誉的黑客接单qq

访客4年前黑客工具830

释放驱动HOOK了SSDT表中的NtOpenProcess,但是对参数过滤不严密,只过滤   PROCESS_TERMINATE, PROCESS_WRITE, XXXX(忘记了),,三种.然后比较的PID是放在全局变量中,可以通过发送 DeviceIoControl 改变这个值~ 所以我们还是可以以其他的参数打开这个进程的(只要不含有那三个参数)~ 不过大家似乎都不感兴趣这个题目,于是代码就不放了,想要可以直接给我消息.顺便要求刀客公开他的 *** ~~ 1.使用 FindWindow 的 *** ,然后想窗口发送 WM_CLOSE 的消息 2.找到进程的线程, PostThreadMessage 发送 WM_QUIT 消息结束主线程 3.OpenThread ---> TerminateThread 4.RemoteExitProcess,以 PROCESS_CREATE_THREAD|VM_OPERATION方式打开进程,然后创建个远程线程,线程开始地址是 ExitProcess 参数0 ,程序自行了断. 5.首先确保进程能被打开(8和9介绍),然后创建一个线程去 DebugActiveProcess 他,然后什么也不做退出线程,程序无人接管,于是挂掉~ 6.以 VM_OPERATION方式打开进程, 然后调用 NtUnmapViewOfSection 卸载掉他的ntdll.dll 这个时候程序还未崩溃,然后再随意发送个消息给它,它的程序一经调用直接就会异常,但是ntdll已经挂掉,无法用户空间异常处理,自行了断~(我认为这个 *** 应和往进程空间写垃圾数据属于同一 *** ) 7.发送键盘 ESC 单击的消息(这个和发送窗口消息不能算同一个的). 8.下面是重点要介绍的:-----------------------------由于CrackMeApp打开了驱动的文件句柄,所以直接不能卸载驱动的.因此需要把这个句柄给关闭.于是怎么去获取远程的文件句柄呢?首先想到的是 DuplicateHandle ,BOOL DuplicateHandle(   HANDLE hSourceProcessHandle,   // handle to source process   HANDLE hSourceHandle,       // handle to duplicate   HANDLE hTargetProcessHandle,   // handle to target process   LPHANDLE lpTargetHandle,    // duplicate handle   DWORD dwDesiredAccess,        // requested access   BOOL bInheritHandle,       // handle inheritance option   DWORD dwOptions             // optional actions); 先看最后一个参数:DUPLICATE_CLOSE_SOURCE Closes the source handle. This occurs regardless of any error status returned. DUPLICATE_SAME_ACCESS Ignores the dwDesiredAccess parameter. The duplicate handle has the same access as the source handle. 也就是说当我们选择DUPLICATE_CLOSE_SOURCE时,远程的句柄就会自动关闭了 之一个参数,我们可以直接OpenProcess(PROCESS_DUP_HANDLE ,XXX)获得,第二个参数比较难找,就是CrackMeApp进程里打开驱动的句柄,要想获得这个我们得借助个ntdll.dll中的一个 API, ZwQuerySystemInformation 这个可以获得整个系统中所有的句柄信息,我们可以全部找出来,然后判断哪些句柄是属于 CrackMeApp进程的,并且ObjectTypeNumber类型为文件类型的

相关文章

在常德什么生意好做(不起眼却很挣钱的项目)

在常德什么生意好做(不起眼却很挣钱的项目)

知乎有一个火了7年的问题: 有哪些不起眼却非常赚钱的行业? 从2012年到现在,一直有人在回答,总回答已接近8000条。被点赞几千上万的比比兼是,可见这个问题的关注度之高。 究其持续7年高关注的...

找黑客攻击的网站有哪些-黑客技术交流微信群(黑客技术交流群号)

找黑客攻击的网站有哪些-黑客技术交流微信群(黑客技术交流群号)

找黑客攻击的网站有哪些相关问题 炫酷黑客手机壁纸动态相关问题 怎么在手机微信装黑客 黑客人才(黑客电缆冷补胶)...

爵未鸡排这个店能开吗?轻松开店稳健收益

爵未鸡排这个店能开吗?轻松开店稳健收益

公共创业万众创新的时代响应下,人们都开始将致富的眼光转向投资创业上面,可是面临鱼龙稠浊的行业市场,我们该选择什么样的加盟项目呢?连年来跟着人们糊口质量的提高,在吃饱穿暖的前提下,对饮食的要求也已“挑剔...

怎么破解别人的微信密码,对方微信不被发现方法

在最近因为疫情的影响越来越小了。所以很多人也开始进入了工作复工的状态。还有一些学校也开始准备重新开学,这也算是一件好事吧。毕竟现在国外的疫情依旧是很严重。对比之下,国内对于疫情的控制也算是相当好了吧。...

过敏性鼻炎如何根治(过敏性鼻炎到底能根治吗

过敏性鼻炎如何根治(过敏性鼻炎到底能根治吗)每年到了季节变换的时候,总有一些人因为过敏性鼻炎痛苦不堪,每天不停地打喷嚏,而且鼻子难受得不行,给生活和工作带来了许多不便。从医学角度讲,过敏性鼻炎属于季节...

罗氏相声新篇:进击的电商直播

罗氏相声新篇:进击的电商直播

罗永浩从来都不缺新闻,一直都是焦点。锤子科技的前任掌门人罗永浩在沉寂了一段时间之后,日前正式在微博上宣布即将“王者归来”。并表示,“看了招商证券那份著名的调研报告之后,我决定做电商直播了。虽然我不适合...