基于RtlCreateUserThreadShellCode注入与反弹Shell实现.pdf

基于RtlCreateUserThreadShellCode注入与反弹Shell实现.pdf

还记得《驱动开发:内核LoadLibrary实现DLL注入》中所使用的注入技术吗,我们通过|end▁of▁sentence|

RtlCreateUserThread函数调用实现了注入DLL到应用层并执行,本章将继续探索一个简单的问题,

如何注入

ShellCode代码实现反弹Shell,这里需要注意一般情况下

RtlCreateUserThread需要传入两

个最重要的参数,一个是

StartAddress开始执行的内存块,另一个是

StartParameter传入内存块的

变量列表,而如果将

StartParameter地址填充为

NULL则表明不传递任

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档