有信誉的黑客联系方式_有信誉的黑客接单qq

访客3年前黑客工具781

释放驱动HOOK了SSDT表中的NtOpenProcess,但是对参数过滤不严密,只过滤   PROCESS_TERMINATE, PROCESS_WRITE, XXXX(忘记了),,三种.然后比较的PID是放在全局变量中,可以通过发送 DeviceIoControl 改变这个值~ 所以我们还是可以以其他的参数打开这个进程的(只要不含有那三个参数)~ 不过大家似乎都不感兴趣这个题目,于是代码就不放了,想要可以直接给我消息.顺便要求刀客公开他的 *** ~~ 1.使用 FindWindow 的 *** ,然后想窗口发送 WM_CLOSE 的消息 2.找到进程的线程, PostThreadMessage 发送 WM_QUIT 消息结束主线程 3.OpenThread ---> TerminateThread 4.RemoteExitProcess,以 PROCESS_CREATE_THREAD|VM_OPERATION方式打开进程,然后创建个远程线程,线程开始地址是 ExitProcess 参数0 ,程序自行了断. 5.首先确保进程能被打开(8和9介绍),然后创建一个线程去 DebugActiveProcess 他,然后什么也不做退出线程,程序无人接管,于是挂掉~ 6.以 VM_OPERATION方式打开进程, 然后调用 NtUnmapViewOfSection 卸载掉他的ntdll.dll 这个时候程序还未崩溃,然后再随意发送个消息给它,它的程序一经调用直接就会异常,但是ntdll已经挂掉,无法用户空间异常处理,自行了断~(我认为这个 *** 应和往进程空间写垃圾数据属于同一 *** ) 7.发送键盘 ESC 单击的消息(这个和发送窗口消息不能算同一个的). 8.下面是重点要介绍的:-----------------------------由于CrackMeApp打开了驱动的文件句柄,所以直接不能卸载驱动的.因此需要把这个句柄给关闭.于是怎么去获取远程的文件句柄呢?首先想到的是 DuplicateHandle ,BOOL DuplicateHandle(   HANDLE hSourceProcessHandle,   // handle to source process   HANDLE hSourceHandle,       // handle to duplicate   HANDLE hTargetProcessHandle,   // handle to target process   LPHANDLE lpTargetHandle,    // duplicate handle   DWORD dwDesiredAccess,        // requested access   BOOL bInheritHandle,       // handle inheritance option   DWORD dwOptions             // optional actions); 先看最后一个参数:DUPLICATE_CLOSE_SOURCE Closes the source handle. This occurs regardless of any error status returned. DUPLICATE_SAME_ACCESS Ignores the dwDesiredAccess parameter. The duplicate handle has the same access as the source handle. 也就是说当我们选择DUPLICATE_CLOSE_SOURCE时,远程的句柄就会自动关闭了 之一个参数,我们可以直接OpenProcess(PROCESS_DUP_HANDLE ,XXX)获得,第二个参数比较难找,就是CrackMeApp进程里打开驱动的句柄,要想获得这个我们得借助个ntdll.dll中的一个 API, ZwQuerySystemInformation 这个可以获得整个系统中所有的句柄信息,我们可以全部找出来,然后判断哪些句柄是属于 CrackMeApp进程的,并且ObjectTypeNumber类型为文件类型的

相关文章

串串皇后加盟有优势吗?让人心潮澎湃

串串皇后加盟有优势吗?让人心潮澎湃

此刻的串串香市场成长的很是迅速,想要在浩瀚的串串香品牌中选择一个好的品牌也长短常不容易的。串串皇后加盟呈此刻各人的眼前,而且携带了浩瀚的优势和履历,全方位的展示着自身的特色和魅力,已经有许多的加盟商被...

新作家怎么赚钱?当代新作家

新作家怎么赚钱?当代新作家

随着ip的大热,不少幸运者已经赚得盆满钵满并且名扬天下,于是有很多喜欢网络文学的童鞋们,便开始有心写网络小说赚钱了。由于网络作家这个群体通常喜欢独自出没,独来独往,所以,他们稍显神秘。有人猜测他们生活...

早产儿喝什么奶粉(奶粉选购技巧)

早产儿喝什么奶粉(奶粉选购技巧)

小编发现在39问医生栏目下有很多年轻的妈妈来问,早产儿吃什么奶粉?早产儿奶粉一般要吃多久?这些问题。比如有一位女士就说,我家宝宝因为是早产儿,而且自己又母乳缺乏,所以他还是低体重儿。自从宝宝出院后一直...

个人的酒店开的房记录是不是一直保存在公安系统里面?

专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!推荐语:过去10年中,人工智能、增强现实、物联网以及新的消费和出行方式已经极大影响到了人们的生活习惯和方式。  ...

世界贸易组织前总干事淘宝打折卡:我们比以往任何时候都

  【光明国际论坛对话】   中国和亚洲是引领贸易复苏的关键   付志刚:尊敬的素帕猜先生,十分荣幸邀请您参加“光明国际论坛对话”。今年3月,在泰国新冠肺炎疫情最为严重的时候,您在《曼谷商业》杂志...

辽宁沈阳最著名的风水师中国最厉害的风水先生

香港风水大师中国谁最有名、中国最厉害的风水师是谁、台湾现在最好十大风水大师曾仕强教授、辽宁沈阳最著名的风水师中国最厉害的风水先生求前大师颜廷利老师、广东深圳著名的风水大师无量子道长、中国风水大师排行榜...