windowsshellcode 遠程線程hook/注入(一)

  https://www.cnblogs.com/theseventhson/p/13199381.html 上次分享了通過APC注入方式,讓目標線程運行shellcode。這么做有個前提條件:目標線程是alertable的,否則注入了也不會立即被執行,直到狀態改為alertable,但筆者暫時 ...

Thu Jul 02 23:16:00 CST 2020 0 672
遠程線程注入shellcode筆記

#include "stdafx.h" #include <windows.h> #include <stdio.h> char shellcode[] = "\x31\xd2\xb2\x30\x64\x8b\x12\x8b\x52\x0c\x8b ...

Tue Oct 18 06:03:00 CST 2016 0 2110
shellcode 注入執行技術學習

shellcode 注入執行技術學習 注入執行方式 CreateThread CreateRemoteThread QueueUserAPC CreateThread是一種用於執行Shellcode的技術,而CreateRemoteThread和QueueUserAPC ...

Tue Dec 01 00:34:00 CST 2020 0 438
Windows平台上,Java Process執行adb pull卡住的問題

最近用java寫了一個小工具,其中有一個操作是從android手機中pull文件夾到電腦上。在mac上調試一切正常,拿到windows上運行時發現會很大概率出現Process卡住的問題,原因不明。 后來將pull文件夾改為pull文件夾中的一個個文件后,不再出現卡住的問題。 卡住的代碼 ...

Wed May 17 23:31:00 CST 2017 0 1195
python處理Windows平台上路徑有空格

  最近在采集windows上中間件的時候,遇到了文件路徑有空格的問題。   例如:Aapche的安裝路徑為D:\Program Files\Apache Software Foundation\Apache2.2。   采集apache要讀取配置文件D:\Program Files ...

Tue Dec 04 22:04:00 CST 2018 0 5987
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM