驱动执行应用层代码之KeuserModeCallback
用了几天时间开发的一个源代码函数库,函数库提供了一种在驱动里执行用户层代码的途径,具体实现了调用LoadLibrary来在某个现有的进程中加载一个DLL,调用WinExec来启动一个进程。测试能在winXP32,WIN732位和WIN764位等系统中运行。在DriverEntry中调用cbk_init初始化。在卸载函数中调用cbk_deinit清除。在某个进程上下文执行环境调用cbk_execute。如果要在某个现有进程中加载DLL,调用cbkInsertLoadLibraryA/W如果要在某个现有进程调用WinExec来启动另外一个进程,调用cbkInsertWinExec函数库有为木马开发者提供一点点后门之嫌疑,
用户评论
感谢分享,就是积分太多啦,肉疼!
好像跑不起来。
不错的代码 ,正需要
正需要,谢谢
代码好像可用
挺好的,差不多是这样子,但是代码不全。
有用,非常感谢!可以实现注入到winlogon等进程
看了看应该能用,最后没有使用这种方法,限制略多
插入 dll 到已启动的进程,WIN10有问题
看看。。。。。。。。。