-
大小: 28.34MB文件類型: .zip金幣: 2下載: 1 次發(fā)布日期: 2023-06-17
- 語(yǔ)言: 其他
- 標(biāo)簽: Ring0??x86??NtCreateThre??
資源簡(jiǎn)介
主要通過(guò)Ring0層驅(qū)動(dòng)Attach到目標(biāo)進(jìn)程然后調(diào)用NtCreateThreadEx來(lái)執(zhí)行ShellCode,ShellCode做了一個(gè)注入Dll的簡(jiǎn)單行為。
代碼片段和文件信息
//?Dll.cpp?:?定義?DLL?應(yīng)用程序的導(dǎo)出函數(shù)。
//
#include?“stdafx.h“
?屬性????????????大小?????日期????時(shí)間???名稱
-----------?---------??----------?-----??----
?????目錄???????????0??2018-11-22?14:37??內(nèi)核線程注入x86\
?????目錄???????????0??2018-11-18?14:00??內(nèi)核線程注入x86\.vs\
?????目錄???????????0??2018-11-18?14:00??內(nèi)核線程注入x86\.vs\內(nèi)核線程注入x86\
?????目錄???????????0??2018-11-18?14:00??內(nèi)核線程注入x86\.vs\內(nèi)核線程注入x86\v14\
?????文件???????38912??2018-11-22?14:37??內(nèi)核線程注入x86\.vs\內(nèi)核線程注入x86\v14\.suo
?????目錄???????????0??2018-11-22?14:31??內(nèi)核線程注入x86\Debug\
?????文件???????35328??2018-11-22?14:31??內(nèi)核線程注入x86\Debug\Dllx86.dll
?????文件??????233092??2018-11-22?14:31??內(nèi)核線程注入x86\Debug\Dllx86.ilk
?????文件?????1028096??2018-11-22?14:31??內(nèi)核線程注入x86\Debug\Dllx86.pdb
?????目錄???????????0??2018-11-22?14:31??內(nèi)核線程注入x86\Debug\Ring0\
?????文件?????????848??2018-11-22?14:31??內(nèi)核線程注入x86\Debug\Ring0.cer
?????文件??????315392??2018-11-22?14:31??內(nèi)核線程注入x86\Debug\Ring0.pdb
?????文件???????10952??2018-11-22?14:31??內(nèi)核線程注入x86\Debug\Ring0.sys
?????文件???????10952??2018-11-22?14:31??內(nèi)核線程注入x86\Debug\Ring0\Ring0.sys
?????文件???????38400??2018-11-22?14:31??內(nèi)核線程注入x86\Debug\Ring3.exe
?????文件??????309996??2018-11-22?14:31??內(nèi)核線程注入x86\Debug\Ring3.ilk
?????文件??????823296??2018-11-22?14:31??內(nèi)核線程注入x86\Debug\Ring3.pdb
?????目錄???????????0??2018-11-18?14:04??內(nèi)核線程注入x86\Dll\
?????目錄???????????0??2018-11-22?14:31??內(nèi)核線程注入x86\Dll\Debug\
?????文件????????1279??2018-11-18?10:22??內(nèi)核線程注入x86\Dll\Debug\Dll.Build.CppClean.log
?????文件?????????248??2018-11-22?14:31??內(nèi)核線程注入x86\Dll\Debug\Dll.log
?????文件????????2125??2018-11-22?14:31??內(nèi)核線程注入x86\Dll\Debug\Dll.obj
?????目錄???????????0??2018-11-22?14:31??內(nèi)核線程注入x86\Dll\Debug\Dll.tlog\
?????文件????????2292??2018-11-22?14:31??內(nèi)核線程注入x86\Dll\Debug\Dll.tlog\CL.command.1.tlog
?????文件???????24444??2018-11-22?14:31??內(nèi)核線程注入x86\Dll\Debug\Dll.tlog\CL.read.1.tlog
?????文件????????1460??2018-11-22?14:31??內(nèi)核線程注入x86\Dll\Debug\Dll.tlog\CL.write.1.tlog
?????文件?????????228??2018-11-22?14:31??內(nèi)核線程注入x86\Dll\Debug\Dll.tlog\Dll.lastbuildstate
?????文件????????1434??2018-11-22?14:31??內(nèi)核線程注入x86\Dll\Debug\Dll.tlog\li
?????文件????????3106??2018-11-22?14:31??內(nèi)核線程注入x86\Dll\Debug\Dll.tlog\li
?????文件?????????668??2018-11-22?14:31??內(nèi)核線程注入x86\Dll\Debug\Dll.tlog\li
?????文件????????8981??2018-11-22?14:31??內(nèi)核線程注入x86\Dll\Debug\dllmain.obj
............此處省略90個(gè)文件信息
評(píng)論
共有 條評(píng)論