有什么软件可以同步我老婆的微信聊天记录 不需

访客4年前黑客工具444

向一个运行中的进程注入自己的代码,最自然莫过于使用CreateRemoteThread,如今远线程注入已经是泛滥成灾,同样的监测远线程注入、防止远线程注入的工具也举不胜举,一个木马或后门启动时向Explorer或IE的注入操作就像在自己脸上写上“我是贼”一样。 用户态代码想要更隐蔽地藏身于别的进程,就应该在注入的环节隐蔽自己的行为。下面就介绍一种非常简单不过比较暴力的 *** ,给出的示例为在Explorer里加载自己的dll。 首先提到的就是一个API:QueueUserAPC DWORD QueueUserAPC( PAPCFUNC pfnAPC, // APC function HANDLE hThread, // handle to thread ULONG_PTR dwData // APC function parameter ; 大家对这个API应该并不陌生,它直接转入了系统服务NtQueueApcThread从而利用KeInsertQueueApc向给出的目标线程的APC队列插入一APC对象。倘若KiDeliverApc顺利的去构造apc环境并执行我们的代码那一切就OK了,只可惜没有那么顺利的事,ApcState中UserApcPending是否为TRUE有重要的影响,结果往往是你等到花儿都谢了你的代码还是没得到执行。在核心态往往不成问题,自己动手赋值,可是用户态程序可不好做,怎么办?其实最简单的,不好做就不做啰,让系统去干。 实际上应用程序在请求“alertable”的等待时系统就会置UserApcPending为TRUE(当KeDelayExecutionThread/KeWaitForMultipleObjects/KeWaitForSingleObject 使用TestForAlertPending时就有可能,此外还有KeTestAlertThread等,机会还是有的),最简单的例子,目标线程调用SleepEx(***, TRUE)后我们插入APC代码就会乖乖执行了。 比较幸运的是Explorer进程中一般情况下总有合我们意的线程,于是最简单但并不优美的办法就是枚举Explorer中所有线程,全数插入,示意如下:   ...... DWORD ret; char *DllName = "c:\\MyDll.dll"; int len = strlen(DllName) + 1; PVOID param = VirtualAllocEx(hProcess, NULL, len, MEM_COMMIT | MEM_TOP_DOWN, PAGE_READWRITE); if (param != NULL) { if (WriteProcessMemory(hProcess, param, (LPVOID)DllName, len, &ret)) { for (DWORD p = 0; p < NumberOfThreads; p ++) { hThread = OpenThread(THREAD_ALL_ACCESS, 0, ThreadId[p]); if (hThread != 0) { InjectDll(hProcess, hThread, (DWORD)param); CloseHandle(hThread); } } } ...... 其中InjectDll: void InjectDll(HANDLE hProcess, HANDLE hThread, DWORD param) { QueueUserAPC( (PAPCFUNC)GetProcAddress(GetModuleHandle("kernel32.dll", "LoadLibraryA", hThread, (DWORD)param ; }

相关文章

手机隐形摄像机软件哪种好(什么牌子的隐形摄像头好用)

手机隐形摄像机软件哪种好(什么牌子的隐形摄像头好用)

本文导读目录: 1、哪些app可以把手机变成监控摄像头? 2、有什么app可以把手机变成监控摄像头? 3、手机当监控摄像头,有移动侦测功能的APP哪个好 4、家用网络摄像机,用哪一款App...

如何破解别人的苹果ID密码?

  给你推个这方面的大神,什么都能帮你搞掂,看着这球球啊︸199べ21╟288'╔╯,人神速完成。打开苹果手机,点击进入”设置“——”iTunes Store和 App Store“,进入后再点击”A...

怎么查一个人的开宾馆记录(免费查开宾馆记录的查询)

每日要闻妻子出轨时,我拉着婆婆去抓叛徒,踹了宾馆的门,婆婆惊呆了。我崩溃了,大声哭了起来。我35岁了,因为我经常在压力下工作,经常忽视我的妻子。但我妻子很懂事,所以我没有和她闹事,我放心了。我通常去上...

黑龙江一批进口雪糕棒外包装阳性(来自俄罗斯铁路运输进入本县)

  据黑龙江省齐齐哈尔市疾病防治监测中心网址信息,2021年1月29日晚,齐齐哈尔市收到富裕县肺炎疫情总指挥部汇报,某县疾病控制中心在对進口货品检测中,发觉某生产制造有限责任公司進口的一批雪糕棒半成品...

如何机智地躲避相亲 过年要怎么避开相亲

有些人确实好烦去相亲,可是都没有目标,那麼如何合理的绕开相亲约会呢,新年有什么方法能够机敏绕开相亲约会呢,我就而言讲吧。 怎样机敏地避开相亲约会  相亲约会遇一特娴雅的漂亮美女,相聊甚欢,口无...

找黑客下单-黑客军团未删减(黑客军团未删减迅雷)

找黑客下单-黑客军团未删减(黑客军团未删减迅雷)

找黑客下单相关问题 黑客军团未删减相关问题 我的世界怎么弄黑客 当代黑客高手排名(菜鸟高手黑客上帝) 黑客都在干...