Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Ну смысл не совсем в этом 23.05.07 13:40 Число просмотров: 4053
Автор: amirul <Serge> Статус: The Elderman
|
> Ботва ИМХО.
Ну не совсем ботва.
> Я не сварщик, но попытался понять смысл. Он не аттачится к > существующему процессу, а создаёт свой, с таким же уровнем > привилегий. Ну да, ты можешь в созданном тобой процессе
Ага. Никакого privilege escalation-а нету.
> изменять память и контекст. И чё? смысла особого не вижу. > Зубры, вы не смотрели? Может я чего-то не вкурил?
Смысл в том, что вместо WriteProcessMemory используется мэппинг в память target-процесса, а вместо CreateRemoteThread - вставляется APC в поток-жертву.
|
- как вам такое? [url] (-) - noonv 22.05.07 17:02 [2976]
heh (-) - krayziebone 03.06.07 10:39 [3765] [штраф:30]- Ботва ИМХО. - NKritsky 23.05.07 12:08 [4114]
- Ну смысл не совсем в этом - amirul 23.05.07 13:40 [4053]
|
|
|