資源簡介
主要通過Ring0層驅動Attach到目標進程然后調用NtCreateThreadEx來執行ShellCode,ShellCode做了一個注入Dll的簡單行為。
代碼片段和文件信息
//?Dll.cpp?:?定義?DLL?應用程序的導出函數。
//
#include?“stdafx.h“
?屬性????????????大小?????日期????時間???名稱
-----------?---------??----------?-----??----
?????目錄???????????0??2018-11-22?14:37??內核線程注入x86\
?????目錄???????????0??2018-11-18?14:00??內核線程注入x86\.vs\
?????目錄???????????0??2018-11-18?14:00??內核線程注入x86\.vs\內核線程注入x86\
?????目錄???????????0??2018-11-18?14:00??內核線程注入x86\.vs\內核線程注入x86\v14\
?????文件???????38912??2018-11-22?14:37??內核線程注入x86\.vs\內核線程注入x86\v14\.suo
?????目錄???????????0??2018-11-22?14:31??內核線程注入x86\Debug\
?????文件???????35328??2018-11-22?14:31??內核線程注入x86\Debug\Dllx86.dll
?????文件??????233092??2018-11-22?14:31??內核線程注入x86\Debug\Dllx86.ilk
?????文件?????1028096??2018-11-22?14:31??內核線程注入x86\Debug\Dllx86.pdb
?????目錄???????????0??2018-11-22?14:31??內核線程注入x86\Debug\Ring0\
?????文件?????????848??2018-11-22?14:31??內核線程注入x86\Debug\Ring0.cer
?????文件??????315392??2018-11-22?14:31??內核線程注入x86\Debug\Ring0.pdb
?????文件???????10952??2018-11-22?14:31??內核線程注入x86\Debug\Ring0.sys
?????文件???????10952??2018-11-22?14:31??內核線程注入x86\Debug\Ring0\Ring0.sys
?????文件???????38400??2018-11-22?14:31??內核線程注入x86\Debug\Ring3.exe
?????文件??????309996??2018-11-22?14:31??內核線程注入x86\Debug\Ring3.ilk
?????文件??????823296??2018-11-22?14:31??內核線程注入x86\Debug\Ring3.pdb
?????目錄???????????0??2018-11-18?14:04??內核線程注入x86\Dll\
?????目錄???????????0??2018-11-22?14:31??內核線程注入x86\Dll\Debug\
?????文件????????1279??2018-11-18?10:22??內核線程注入x86\Dll\Debug\Dll.Build.CppClean.log
?????文件?????????248??2018-11-22?14:31??內核線程注入x86\Dll\Debug\Dll.log
?????文件????????2125??2018-11-22?14:31??內核線程注入x86\Dll\Debug\Dll.obj
?????目錄???????????0??2018-11-22?14:31??內核線程注入x86\Dll\Debug\Dll.tlog\
?????文件????????2292??2018-11-22?14:31??內核線程注入x86\Dll\Debug\Dll.tlog\CL.command.1.tlog
?????文件???????24444??2018-11-22?14:31??內核線程注入x86\Dll\Debug\Dll.tlog\CL.read.1.tlog
?????文件????????1460??2018-11-22?14:31??內核線程注入x86\Dll\Debug\Dll.tlog\CL.write.1.tlog
?????文件?????????228??2018-11-22?14:31??內核線程注入x86\Dll\Debug\Dll.tlog\Dll.lastbuildstate
?????文件????????1434??2018-11-22?14:31??內核線程注入x86\Dll\Debug\Dll.tlog\li
?????文件????????3106??2018-11-22?14:31??內核線程注入x86\Dll\Debug\Dll.tlog\li
?????文件?????????668??2018-11-22?14:31??內核線程注入x86\Dll\Debug\Dll.tlog\li
?????文件????????8981??2018-11-22?14:31??內核線程注入x86\Dll\Debug\dllmain.obj
............此處省略90個文件信息
評論
共有 條評論