windowsshellcode 远程线程hook/注入(一)

  https://www.cnblogs.com/theseventhson/p/13199381.html 上次分享了通过APC注入方式,让目标线程运行shellcode。这么做有个前提条件:目标线程是alertable的,否则注入了也不会立即被执行,直到状态改为alertable,但笔者暂时 ...

Thu Jul 02 23:16:00 CST 2020 0 672
远程线程注入shellcode笔记

#include "stdafx.h" #include <windows.h> #include <stdio.h> char shellcode[] = "\x31\xd2\xb2\x30\x64\x8b\x12\x8b\x52\x0c\x8b ...

Tue Oct 18 06:03:00 CST 2016 0 2110
shellcode 注入执行技术学习

shellcode 注入执行技术学习 注入执行方式 CreateThread CreateRemoteThread QueueUserAPC CreateThread是一种用于执行Shellcode的技术,而CreateRemoteThread和QueueUserAPC ...

Tue Dec 01 00:34:00 CST 2020 0 438
Windows平台上,Java Process执行adb pull卡住的问题

最近用java写了一个小工具,其中有一个操作是从android手机中pull文件夹到电脑上。在mac上调试一切正常,拿到windows上运行时发现会很大概率出现Process卡住的问题,原因不明。 后来将pull文件夹改为pull文件夹中的一个个文件后,不再出现卡住的问题。 卡住的代码 ...

Wed May 17 23:31:00 CST 2017 0 1195
python处理Windows平台上路径有空格

  最近在采集windows上中间件的时候,遇到了文件路径有空格的问题。   例如:Aapche的安装路径为D:\Program Files\Apache Software Foundation\Apache2.2。   采集apache要读取配置文件D:\Program Files ...

Tue Dec 04 22:04:00 CST 2018 0 5987
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM