无WriteProcessMemory CreateRemoteThread实现shellcode注入 GhostWriting x64实现

图片加载失败

图片加载失败

图片加载失败

图片加载失败

图片加载失败

图片加载失败

图片加载失败

图片加载失败

图片加载失败

图片加载失败


图片加载失败
6 条评论
可输入 255 字
-
-
用户WmHX8FI8iF
2025-06-24 09:28 0 回复
想找你帮忙,有偿指导一下大学里的作业
-
-
用户WmHX8FI8iF
2025-06-24 09:24 0 回复
可以加个微信好友嘛,有些大学里作业想找你帮我做一些
-
-
半块西瓜皮
2025-06-12 08:02 0 回复
笔误吧,需要使用OpenProcess
-
-
Arcueid
2025-06-16 10:00 0 回复
OpenThread是要的OpenProcess可以不用, 用不到进程句柄 直接遍历快照对比th32OwnerProcessID就行 如果需要彻底规避这类打开句柄的api 我就不了解了
-
-
半块西瓜皮
2025-06-16 06:35 0 回复
如何不使用 OpenProcess 时没有办法获取线程句柄,也就无法使用 SetThreadContext
-
-
Arcueid
2025-06-15 03:59 0 回复
@半块西瓜皮 老哥我傻逼了, 写到后面没注意这个, 其实是可以不用OpenProcess的 之前的poc里面用这个的目的是读NtAllocateVirtualMemory申请出来的地址, 直接用VirtualAlloc拿返回值就行了 然后原作者X86的实现是直接在栈上跑的 地址自己是知道的