1. 首页
  2. 编程语言
  3. C++ 
  4. 驱动执行应用层代码之KeuserModeCallback

驱动执行应用层代码之KeuserModeCallback

上传者: 2019-05-08 07:36:09上传 RAR文件 500kb 热度 52次
用了几天时间开发的一个源代码函数库,函数库提供了一种在驱动里执行用户层代码的途径,具体实现了调用LoadLibrary来在某个现有的进程中加载一个DLL,调用WinExec来启动一个进程。测试能在winXP32,WIN732位和WIN764位等系统中运行。在DriverEntry中调用cbk_init初始化。在卸载函数中调用cbk_deinit清除。在某个进程上下文执行环境调用cbk_execute。如果要在某个现有进程中加载DLL,调用cbkInsertLoadLibraryA/W如果要在某个现有进程调用WinExec来启动另外一个进程,调用cbkInsertWinExec函数库有为木马开发者提供一点点后门之嫌疑,
用户评论
码姐姐匿名网友 2019-05-08 07:36:10

感谢分享,就是积分太多啦,肉疼!

码姐姐匿名网友 2019-05-08 07:36:10

好像跑不起来。

码姐姐匿名网友 2019-05-08 07:36:10

不错的代码 ,正需要

码姐姐匿名网友 2019-05-08 07:36:10

正需要,谢谢

码姐姐匿名网友 2019-05-08 07:36:10

代码好像可用

码姐姐匿名网友 2019-05-08 07:36:10

挺好的,差不多是这样子,但是代码不全。

码姐姐匿名网友 2019-05-08 07:36:10

有用,非常感谢!可以实现注入到winlogon等进程

码姐姐匿名网友 2019-05-08 07:36:10

看了看应该能用,最后没有使用这种方法,限制略多

码姐姐匿名网友 2019-05-08 07:36:10

插入 dll 到已启动的进程,WIN10有问题

码姐姐匿名网友 2019-05-08 07:36:10

看看。。。。。。。。。