底层开发

无描述
  • 内核通用Shellcode

    内核通用Shellcode

    已在Win7x64实验通过,其他系统需要自行修改偏移。 大体思路是一致的。 实现了从环0注入shllcode到环3进程的操作。 如果需要把这段shellcode拷贝字节码出来运行的话: 需要关闭以下编译选项: C/C++ -> 代码生成: …

  • 环三通用Shellcode

    环三通用Shellcode

    有时候因为某些原因不想注入dll到另外一个进程中,需要注入一段Shellcode到其他进程中 不过Shellcode编写和调试较又较为为复杂,这里提供一种通用的C实现的Shellcode方式 不过这个方式编译也又一个缺点:Shellcode…

  • X64下更换进程PTE

    X64下更换进程PTE

    这篇文章会介绍一下,如何更换进程的pte以及虚拟地址到物理地址转换的相关知识 实现了把自己进程中的虚拟地址指向的内存,更换成另外一处物理内存的操作 实验环境:win7x64 先来一段代码 #include "stdafx.h" #inclu…