pc软件 文章资讯 手机软件

您当前的位置→图文中心安全防范线程注入实现System权限
阅读排行

线程注入实现System权限


2009/4/13  编辑:佚名 来源:本站整理

摘自黑防

作者:Fireworm

原理:找到一个具有System权限的系统进程, 用线程注入的方式继承其权限, 从而使程序自身获得System权限。

  核心源码: _getopt proc par:DWORD

                sub esp,128h;

                invoke _argc;

                cmp eax,2h

                jnz _usage;

                invoke _argv,1,[ebp+8h],128

                jmp _return

                _usage:

                lea eax,[ebp-128h];

                invoke _argv,0,eax,128

                invoke StdOut,CTXT("Run process as system  

privilege.",0dh,0ah,);

                lea eax,[ebp-128h]

                invoke wsprintf,offset g_out,CTXT("Usage:%s [File]"),eax

                lea eax,[ebp-128h]

                invoke StdOut,offset g_out

                invoke ExitProcess,NULL;

                _return:

                add esp,128h;

                ret 4h

_getopt endp

技术视点:注入的思想, 注入虽然已经不是一门新兴技术了, 但是用处仍然不可小视。 利用HelpAPI查找具有System权限的进程

相关文章

什么是多线程和多进程:线程和进程都是现在电脑概念里比较时髦的用语,什么是多线程,什么是多进程?本文详细的给您介绍一下,希望能增进您对当代电脑技术的了解,有不到之处,还往高手予以更正。

科普知识:多核 vs 超线程:在Windows的任务管理器中会显示CPU的信息(如下),右侧的几个矩形框表示有多少个CPU,从下图来看,似乎我的机器上有4个CPU,但实际上呢?  实际上我的机器上可能有4个独立的CPU,或者有2个双核的CPU,或者有一个2双核带有超线程...。

WinXP系统里让IE支持多线程下载的设置方法: 1.使用windows快捷键”win+r“打开运行框,输入”regedit“,点击“确定”即可;如下图所示:  2.在打开的注册表编辑器中依次打开HKEY_CURRE...。

发表评论
网站帮助 - 广告合作 - 下载声明 - 网站地图