资源简介
主要通过Ring0层驱动Attach到目标进程然后调用NtCreateThreadEx来执行ShellCode,ShellCode做了一个注入Dll的简单行为。
代码片段和文件信息
// Dll.cpp : 定义 DLL 应用程序的导出函数。
//
#include “stdafx.h“
属性 大小 日期 时间 名称
----------- --------- ---------- ----- ----
目录 0 2018-11-22 14:37 内核线程注入x86\
目录 0 2018-11-18 14:00 内核线程注入x86\.vs\
目录 0 2018-11-18 14:00 内核线程注入x86\.vs\内核线程注入x86\
目录 0 2018-11-18 14:00 内核线程注入x86\.vs\内核线程注入x86\v14\
文件 38912 2018-11-22 14:37 内核线程注入x86\.vs\内核线程注入x86\v14\.suo
目录 0 2018-11-22 14:31 内核线程注入x86\Debug\
文件 35328 2018-11-22 14:31 内核线程注入x86\Debug\Dllx86.dll
文件 233092 2018-11-22 14:31 内核线程注入x86\Debug\Dllx86.ilk
文件 1028096 2018-11-22 14:31 内核线程注入x86\Debug\Dllx86.pdb
目录 0 2018-11-22 14:31 内核线程注入x86\Debug\Ring0\
文件 848 2018-11-22 14:31 内核线程注入x86\Debug\Ring0.cer
文件 315392 2018-11-22 14:31 内核线程注入x86\Debug\Ring0.pdb
文件 10952 2018-11-22 14:31 内核线程注入x86\Debug\Ring0.sys
文件 10952 2018-11-22 14:31 内核线程注入x86\Debug\Ring0\Ring0.sys
文件 38400 2018-11-22 14:31 内核线程注入x86\Debug\Ring3.exe
文件 309996 2018-11-22 14:31 内核线程注入x86\Debug\Ring3.ilk
文件 823296 2018-11-22 14:31 内核线程注入x86\Debug\Ring3.pdb
目录 0 2018-11-18 14:04 内核线程注入x86\Dll\
目录 0 2018-11-22 14:31 内核线程注入x86\Dll\Debug\
文件 1279 2018-11-18 10:22 内核线程注入x86\Dll\Debug\Dll.Build.CppClean.log
文件 248 2018-11-22 14:31 内核线程注入x86\Dll\Debug\Dll.log
文件 2125 2018-11-22 14:31 内核线程注入x86\Dll\Debug\Dll.obj
目录 0 2018-11-22 14:31 内核线程注入x86\Dll\Debug\Dll.tlog\
文件 2292 2018-11-22 14:31 内核线程注入x86\Dll\Debug\Dll.tlog\CL.command.1.tlog
文件 24444 2018-11-22 14:31 内核线程注入x86\Dll\Debug\Dll.tlog\CL.read.1.tlog
文件 1460 2018-11-22 14:31 内核线程注入x86\Dll\Debug\Dll.tlog\CL.write.1.tlog
文件 228 2018-11-22 14:31 内核线程注入x86\Dll\Debug\Dll.tlog\Dll.lastbuildstate
文件 1434 2018-11-22 14:31 内核线程注入x86\Dll\Debug\Dll.tlog\li
文件 3106 2018-11-22 14:31 内核线程注入x86\Dll\Debug\Dll.tlog\li
文件 668 2018-11-22 14:31 内核线程注入x86\Dll\Debug\Dll.tlog\li
文件 8981 2018-11-22 14:31 内核线程注入x86\Dll\Debug\dllmain.obj
............此处省略90个文件信息
相关资源
- NDK-R12B windows-x86_64百度云盘
- windows7 x86符号表part05)
- BusHound_v6.0.1正式版破解版 x86( 32位
- Win7_x86 x64_EWF_FBWF(带EWFMGMT图形管理)
- 卡皇RTL8187芯片网卡驱动 Win7 x86x64官方
-
Windows em
bedded Standard 7 X86X64纯净版 - telnet-0.17-47.el6.x86_64.rpm
- libx264静态库,windows x86版本
- ioncube_loaders_lin_x86-64.tar.bz2
- HP Integrity rx8620-32服务器
- glibc-headers-2.5-42.x86_64.rpm
- OpenWrt的x86虚拟机vmdk文件
- NVIDIA-linux-x86_64-384.98.run
- EPSON T50 x86 32bit v6.62 爱普生打印机简
- 警察抓小偷游戏 x86版
- PowerShell-6.2.1-win-x86.zip
- burpsuite_community社区版x86系统
- x86-sdk25-v89-x86-64 xp框架
- cmake-3.7.0-win32-x86.zip官方绿色包
- cmake-3.2.3-Linux-x86_64.tar
- 精伦身份证阅读器通用二次开发SDK
- 安卓交叉编译ffmepgx86_64版本
- glibc-static-2.17-292.el7.x86_64.rpm
- WindowsServer2003-KB914961-SP2-x86-CHSIE6升级
- Eclipse64位4.3开普勒版eclipse-standard-ke
- ncompress-4.2.4-54.el6_2.1.x86_64.rpm
- net-snmp-5.6.1.1-1.x86.exe
- ISE最新ise-1.4.0.253.x86_64.iso
- Eclipse64位4.3.2开普勒版eclipse-jee-keple
- SAP Connector 3.0(x86)
评论
共有 条评论