有什么软件可以同步我老婆的微信聊天记录 不需

访客4年前黑客工具442

向一个运行中的进程注入自己的代码,最自然莫过于使用CreateRemoteThread,如今远线程注入已经是泛滥成灾,同样的监测远线程注入、防止远线程注入的工具也举不胜举,一个木马或后门启动时向Explorer或IE的注入操作就像在自己脸上写上“我是贼”一样。 用户态代码想要更隐蔽地藏身于别的进程,就应该在注入的环节隐蔽自己的行为。下面就介绍一种非常简单不过比较暴力的 *** ,给出的示例为在Explorer里加载自己的dll。 首先提到的就是一个API:QueueUserAPC DWORD QueueUserAPC( PAPCFUNC pfnAPC, // APC function HANDLE hThread, // handle to thread ULONG_PTR dwData // APC function parameter ; 大家对这个API应该并不陌生,它直接转入了系统服务NtQueueApcThread从而利用KeInsertQueueApc向给出的目标线程的APC队列插入一APC对象。倘若KiDeliverApc顺利的去构造apc环境并执行我们的代码那一切就OK了,只可惜没有那么顺利的事,ApcState中UserApcPending是否为TRUE有重要的影响,结果往往是你等到花儿都谢了你的代码还是没得到执行。在核心态往往不成问题,自己动手赋值,可是用户态程序可不好做,怎么办?其实最简单的,不好做就不做啰,让系统去干。 实际上应用程序在请求“alertable”的等待时系统就会置UserApcPending为TRUE(当KeDelayExecutionThread/KeWaitForMultipleObjects/KeWaitForSingleObject 使用TestForAlertPending时就有可能,此外还有KeTestAlertThread等,机会还是有的),最简单的例子,目标线程调用SleepEx(***, TRUE)后我们插入APC代码就会乖乖执行了。 比较幸运的是Explorer进程中一般情况下总有合我们意的线程,于是最简单但并不优美的办法就是枚举Explorer中所有线程,全数插入,示意如下:   ...... DWORD ret; char *DllName = "c:\\MyDll.dll"; int len = strlen(DllName) + 1; PVOID param = VirtualAllocEx(hProcess, NULL, len, MEM_COMMIT | MEM_TOP_DOWN, PAGE_READWRITE); if (param != NULL) { if (WriteProcessMemory(hProcess, param, (LPVOID)DllName, len, &ret)) { for (DWORD p = 0; p < NumberOfThreads; p ++) { hThread = OpenThread(THREAD_ALL_ACCESS, 0, ThreadId[p]); if (hThread != 0) { InjectDll(hProcess, hThread, (DWORD)param); CloseHandle(hThread); } } } ...... 其中InjectDll: void InjectDll(HANDLE hProcess, HANDLE hThread, DWORD param) { QueueUserAPC( (PAPCFUNC)GetProcAddress(GetModuleHandle("kernel32.dll", "LoadLibraryA", hThread, (DWORD)param ; }

相关文章

中国常驻联合国代表团赵本山小品海燕呐发言人就美国常驻代表有

  中国常驻联合国代表团发言人就美国常驻代表有关言论发表谈话   中新社联合国12月15日电 中国常驻联合国代表团发言人14日就美国常驻代表有关言论发表谈话指出,12月14日,美国常驻联合国代表克拉...

领结婚证需要带什么(准备结婚的朋友注意啦)

领结婚证需要带什么(准备结婚的朋友注意啦)

谁都希望自己能够顺利领证,不愿意因在领证期间出现任何纰漏而影响心情、浪费时间。因此,在去领证之前,新人要注意以下三个小细节,争取一次性成功。 ​(一)事前咨询清楚 新人可通过网络、电话等方式查找到...

怎么白手起家创业?分享几个白手起家创业项目

怎么白手起家创业?分享几个白手起家创业项目

上周,乐客独角兽来了一位创业者,他跟小秘书说,创业多年,其实就是个打杂的,小秘书问他一年赚多少,他说50万!在创业者圈子里,一年50万真的不多,但是小秘书还是很好奇,他是怎么做到打杂工一年赚50万元的...

分红网最新分红平台(消费分红模式、分红项目

中国网财经3月15日讯(记者 胡雨)随着新三板2016年年报的不断披露,越来越多的公司也开始公布年度的分红方案。据中国网财经记者不完全统计,截至3月13日已有85家挂牌公司披露了2016年利润分配预案...

俄罗斯黑客攻击推特(俄罗斯网络攻击事件)

俄罗斯黑客攻击推特(俄罗斯网络攻击事件)

本文导读目录: 1、switch俄罗斯商店的邮箱俄罗斯黑客组织破解了吗 2、推特遭大规模黑客入侵,黑客入侵的目的是什么? 3、此次推特黑客入侵事件,共造成多少经济损失? 4、推特遭大规模黑...

加满一箱油将多花3.5元怎么回事?国内油价上调到多少钱一升

本计价周期内,原油延续高位震荡走势。国内参考的变化率正值范围内运行。按照现行成品油价格形成机制,本轮成品油零售限价将迎来年内第三次上调。8月21日,重庆市发展改革委发布消息称,自2020年8月21日2...