精易论坛

标题: 内存注入,分享了,非输入法注入! [打印本页]

作者: a04043060    时间: 2012-7-7 13:58
标题: 内存注入,分享了,非输入法注入!
.版本 2

.子程序 _按钮1_被单击
.局部变量 phandle, 整数型
.局部变量 lpbuf, 整数型
.局部变量 ret, 整数型
.局部变量 messageaddr, 整数型
.局部变量 hthread, 整数型
.局部变量 sa, SECURITY_ATTRIBUTES
.局部变量 shellcode, 字节集
.局部变量 dwsize, 整数型
.局部变量 m1, 文本型
.局部变量 m2, 文本型

phandle = OpenProcess (2035711, 0, 到整数 (进程ID))
.如果真 (phandle = 0)
    信息框 (“打开进程失败!”, 0, )
    返回 ()
.如果真结束
messageaddr = API_GetProcAddress (API_GetModuleHandle (“user32.dll”), “MessageBoxA”)
lpbuf = API_VirtualAllocEx (phandle, 0, 100, 4096, 64)
.如果真 (lpbuf = 0)
    信息框 (“分配内存失败!”, 0, )
    CloseHandle (phandle)
    返回 ()
.如果真结束
m1 = “注入成功”
m2 = “aboutme”
shellcode = 到字节集 (m2) + { 0 } + 到字节集 (m1) + { 0 } + { 96, 184 } + 到字节集 (messageaddr) + { 106, 0, 104 } + 到字节集 (lpbuf) + { 104 } + 到字节集 (到整数 (lpbuf + 取文本长度 (m2) + 1)) + { 106, 0, 255, 208, 97, 195, 144 }
dwsize = 取字节集长度 (shellcode)
ret = WriteProcessMemory (phandle, lpbuf, shellcode, dwsize, 0)
.如果真 (ret = 0)
    信息框 (“写内存失败!”, 0, )
    VirtualFreeEx (phandle, lpbuf, 100, 16384)
    返回 ()
.如果真结束
hthread = API_CreateRemoteThread (phandle, sa, 0, lpbuf + 取文本长度 (m1) + 取文本长度 (m2) + 2, 0, 0, 0)
WaitForSingleObject (hthread, -1)
VirtualFreeEx (phandle, lpbuf, 100, 16384)
CloseHandle (hthread)
CloseHandle (phandle)


作者: 积极举手发言    时间: 2012-7-7 13:59
抢沙发来了{:3_244:}
作者: 凡小帅    时间: 2012-7-7 14:11
看不懂。。。
作者: Ζμō尒乖乖    时间: 2012-7-7 14:18
源码发上来啊  光是代码
作者: ilcyeyl    时间: 2012-7-7 15:13
支持楼主了哈。呵呵
作者: 装B猴子    时间: 2012-7-7 15:26
看看能不能用
作者: 宇智波·佐助    时间: 2012-7-8 09:26
怎么不附件啊
作者: 淡忘技术    时间: 2012-7-8 11:25
{:3_226:} 前排围观
作者: QQDHY    时间: 2012-7-8 11:45
我怎么觉得过不了非法阿{:3_227:}
作者: yujinghui5    时间: 2012-7-10 11:27
只想知道
这个是什么?

作者: shakesaell    时间: 2012-11-1 20:53
源码呢 - - 都没看见阿/
作者: 真行啊    时间: 2012-11-17 18:30
怎么了?没有源码下载
作者: skyflb    时间: 2013-3-28 02:48
不会也要审核吧~~
作者: BY:情殇    时间: 2015-10-3 04:05
这不是内存!
作者: g13556111156    时间: 2015-11-7 23:46
没有找到名为“SECURITY_ATTRIBUTES”的数据类型。
作者: ken57786079    时间: 2017-8-17 23:25
强人强人强人强人强人强人
作者: fjgh    时间: 2019-10-5 10:03
111111111111111111111111
作者: 失心GG    时间: 2019-10-7 03:24
1111111111111111111111111111111111111
作者: 唐大唐    时间: 2020-1-11 20:27
CloseHandle (phandle)
作者: 洛溪希    时间: 2020-9-21 14:50
内存注入为什么w7没问题 w10注入进去就直接闪退了
作者: cxzyt0012520    时间: 2024-10-29 19:55
分享了,非输入法注入!




欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4