资源简介

Win764位下通过驱动Attach到目标进程下再调用NtCreateThreadEx函数创建线程执行ShellCode来注入Dll。

资源截图

代码片段和文件信息

// Dll.cpp : 定义 DLL 应用程序的导出函数。
//

#include “stdafx.h“



 属性            大小     日期    时间   名称
----------- ---------  ---------- -----  ----
     目录           0  2018-11-21 20:22  内核线程注入x64\
     目录           0  2018-11-18 10:51  内核线程注入x64\.vs\
     目录           0  2018-11-18 10:51  内核线程注入x64\.vs\内核线程注入x64\
     目录           0  2018-11-18 10:51  内核线程注入x64\.vs\内核线程注入x64\v14\
     文件       36864  2018-11-21 20:22  内核线程注入x64\.vs\内核线程注入x64\v14\.suo
     目录           0  2018-11-18 11:30  内核线程注入x64\Debug\
     文件       35328  2018-11-18 11:30  内核线程注入x64\Debug\Dllx86.dll
     文件      232992  2018-11-18 11:30  内核线程注入x64\Debug\Dllx86.ilk
     文件     1028096  2018-11-18 11:30  内核线程注入x64\Debug\Dllx86.pdb
     目录           0  2018-11-18 11:30  内核线程注入x64\Dll\
     目录           0  2018-11-18 11:30  内核线程注入x64\Dll\Debug\
     文件        1279  2018-11-18 10:22  内核线程注入x64\Dll\Debug\Dll.Build.CppClean.log
     文件         222  2018-11-18 11:30  内核线程注入x64\Dll\Debug\Dll.log
     文件        1972  2018-11-18 11:30  内核线程注入x64\Dll\Debug\Dll.obj
     目录           0  2018-11-18 11:30  内核线程注入x64\Dll\Debug\Dll.tlog\
     文件        2232  2018-11-18 11:30  内核线程注入x64\Dll\Debug\Dll.tlog\CL.command.1.tlog
     文件       24296  2018-11-18 11:30  内核线程注入x64\Dll\Debug\Dll.tlog\CL.read.1.tlog
     文件        1330  2018-11-18 11:30  内核线程注入x64\Dll\Debug\Dll.tlog\CL.write.1.tlog
     文件         215  2018-11-18 11:30  内核线程注入x64\Dll\Debug\Dll.tlog\Dll.lastbuildstate
     文件        1374  2018-11-18 11:30  内核线程注入x64\Dll\Debug\Dll.tlog\link.command.1.tlog
     文件        3046  2018-11-18 11:30  内核线程注入x64\Dll\Debug\Dll.tlog\link.read.1.tlog
     文件         608  2018-11-18 11:30  内核线程注入x64\Dll\Debug\Dll.tlog\link.write.1.tlog
     文件        8893  2018-11-18 11:30  内核线程注入x64\Dll\Debug\dllmain.obj
     文件        1638  2018-11-18 11:30  内核线程注入x64\Dll\Debug\Dllx86.Build.CppClean.log
     文件     7798784  2018-11-18 11:30  内核线程注入x64\Dll\Debug\Dllx86.pch
     文件      140597  2018-11-18 11:30  内核线程注入x64\Dll\Debug\stdafx.obj
     文件      412672  2018-11-18 11:30  内核线程注入x64\Dll\Debug\vc140.idb
     文件      495616  2018-11-18 11:30  内核线程注入x64\Dll\Debug\vc140.pdb
     文件          75  2018-11-14 20:46  内核线程注入x64\Dll\Dll.cpp
     文件        9157  2018-11-18 11:30  内核线程注入x64\Dll\Dll.vcxproj
     文件        1401  2018-11-14 20:46  内核线程注入x64\Dll\Dll.vcxproj.filters
............此处省略106个文件信息

评论

共有 条评论