找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 258288|回复: 3

X64下关于线程注入系统进程问题

[复制链接]

8

主题

51

回帖

0

精华

银牌会员

积分
369
发表于 2016-8-20 21:52:13 | 显示全部楼层 |阅读模式
这几天我测试在X64下的线程注入系统进程测试,发现如果直接用远程线程注入的方式在当前进程权限已经提升的情况下,打开系统进程一般会成功,但是执行CreateRemoteThread函数失败。然而我通过纯原生ntdll函数实现,仍无法注入x64系统进程,请问是不是X64系统对此方面做了进一步防护,其原理又是什么呢? 请大牛指点迷津

8

主题

51

回帖

0

精华

银牌会员

积分
369
 楼主| 发表于 2016-8-23 07:59:29 | 显示全部楼层
沉了吗?

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2016-8-23 15:55:58 | 显示全部楼层
WIN64教程》的“[6-1]RING3注射DLL到系统进程”有教你怎么给系统进程注入DLL。
遇到新系统要自己研究一下。

此外这类提问发到两个“底层编程”板块好一些,冷门板块没什么人气。

2

主题

35

回帖

0

精华

铜牌会员

积分
173
发表于 2016-9-19 06:54:53 | 显示全部楼层
在 [测试]32位进程强行注入DLL到64位进程(支持XP~WIN10) 中过来的..
同在琢磨 R3 下如何 正确使用 RtlCreateUserThread  = =...

PS: 我可耻的来求TA发 测试源码 学习.(邪恶笑)
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表