搞定远程进程注入DLL——以ShellCode之名

来源 :黑客防线 | 被引量 : 0次 | 上传用户:cjl7648893
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
硬件平台:X86操作系统:Windows XP Professional SP2工具:VC6.0 Enterprise Edition目标:以简洁的方式向远程进程注入DLL.并使远程进程执行该DLL中的函数。用到的项目文件mfcdll——测试DLL.只有一个导出函数void Show(void).显示一个Message Box,testdll——另一个测试DLL;getAddr——获得kernel32.dll中函数LoadLibraryA( )和GetProcAddress( )在进程中的加载地址,并打印
其他文献
动网论坛可谓是家喻户晓了,版本从6.×升级到7.0.0,内容上也做了不小的改进,在论坛安全性上更是越来越好,虽然前段时间的upfile.asp漏洞闹得风风雨雨,但DvBBS7 SP2的补丁可是老
汪玉轸,字宜秋,号小院主人,清中叶江苏吴江人。著有《宜秋小院诗词钞》(一作《宜秋诗钞》),有朱春生辑刻本,见清李堂《缘庵诗话》。汪玉轸家贫运厄,而诗才颖异,超群拔俗。其
本文没什么最新技术,也没有使用到什么未公布的漏洞,关键是在入侵的时候对多种情况的综合利用.并根据情况过关斩将.突破限制。其中要点有以下两个:
最近通过漏洞溢出得到了一台机器的Shell.发现该机器的主人使用Outlook Express6(以后简称OE6)收发邮件.同时该机器在硬盘上积累了非常多的邮件.我想将邮件拷过来看看.但是dbx文件
这两天和GF闹了些别扭,心里极郁闷,GF天天在网上聊天,让我有些受不了。郁闷之余,忍不住产生了邪恶的念头——偷窥GF的聊天记录……
1998年8月1日下午,在美国拉斯维加斯Alexis Park饭店,一个名为Cult of the Dead Cow(CDC)的黑客组织发布了他们的黑客工具Back Orifice(BO),并成为当时最走红的明星产品,引起了整
期刊
前段时间写了一个PHP小马.本来是编着玩的.没想到在黑防论坛的脚本板块里置顶了.要的人还很多了.于是产生了改写的想法.改着改着就干脆写了个新的。这里我就把编写的思路和大致过
现在网络上出现了很多在线工具,特别是一些所谓的“黑客”站点提供大量在线破解工具,用来突破网吧限制,为网友提供方便的同时大大提高了自己的访问量。我查看了一下这些在线工具
作者简介苏伟光,1942年生于广东省吴川市。1965年毕业于中山大学中文系。先后在中央人民广播电台文艺部、国家文化部艺术局从事编辑、记者、创作研究和文化艺术行政管理等工
事情起因很多企业为了方便异地或在家办公的员工,会将一些内部系统部署在外网服务器上。殊不知这些系统很容易成为黑客入侵的切入点,主要有以下原因:
期刊