php专区

 首页 > php专区 > PHP安全 > 公布一些 Ring3 下结束进程的技巧 - Windows操作系统

公布一些 Ring3 下结束进程的技巧 - Windows操作系统

分享到:
【字体:
导读:
          响应 XHR 的号召,于 2008 年 5 月 5 日重新整理,并新增了一些技巧。2008 年 7 月 13 日增加了一个技巧。所有的 OpenProcess/ZwOpenProcess/OpenThread/ZwOpenThread 都可以替换为 ZwQuerySystemInformation-ZwO...

响应 XHR 的号召,于 2008 年 5 月 5 日重新整理,并新增了一些技巧。
2008 年 7 月 13 日增加了一个技巧。
所有的 OpenProcess/ZwOpenProcess/OpenThread/ZwOpenThread 都可以替换为 ZwQuerySystemInformation->ZwOpenProcess->ZwDuplicateObject 。具体是为什么请自己研究。

(Zw)OpenProcess(PID+0/1/2/3)->(Zw)TerminateProcess

(Zw)OpenProcess->CreateRemoteThread(ZwCreateThread)->ExitProcess(ZwTerminateProcess)

(Zw)OpenProcess->VirtualProtect(ZwProtectVirtualMemory)->WriteProcessMemory(ZwWriteVirtualMemory)

Thread32First/Thread32Next(ZwQuerySystemInformation)->(Zw)OpenThread->(Zw)TerminateThread

DebugActiveProcess

(Zw)OpenProcess->DbgUiDebugActiveProcess

(Zw)OpenProcess->(Zw)AssignProcessToJobObject->(Zw)TerminateJobObject

(Zw)OpenProcess->ZwUnmapViewOfSection

(Zw)OpenProcess->(Zw)SetContextThread

(Zw)OpenProcess->QueueUserAPC(ZwQueueApcThread)

/* Window Attacking */

PostMessage(SendMessage) WM_CLOSE/WM_QUIT/NC_DESTORY

SetParent->DestoryWindow

EndTask // Will make a direct call to the Win32 subsystem

PostMessage(SendMessage) 0x19 // by MJ0011, for MFC Application

for (int i=0; i<65536; i++)
{
    PostMessage(HWND, i, 0, 0); // Message Flood
}

SetWindowLong(HWND, GWL_WNDPROC, (WNDPROC)YourDeadLock_Or_Crash_Function);

未完待续。

分享到:
教你巧用优化大师提升网速至最高点 - Win...
编辑:在中国这种困难的带宽下,提高网速的方法都很受欢迎的 妙用优化大师,网速将会提升到你的最高点。具体步骤如下:   1、打开优化大师,选择 系统优化   2、选择优化大师的网络系统优化   3、在最大传输单元大小填写:1492 最大数据段长度填写:1452 传输单元缓冲区填写:262080   4、点击优化   ...
在关机状态下破解系统密码的工具(视频)...
普林斯顿大学在今年2月份的时候发布了一项研究成果,指出DRAM中的数据在计算机关机之后的数秒钟内处于一个“逐渐”消失的过程,如果环境温度较低的话,这个时间更会持续数分钟,这就意味着在这段时间内计算机系统中的例如密码之类的某些数据并未消失,别用有心的人完全可以通过特殊的手段获取并破解这些敏感数据(相关报道...
  •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
  • 在这里……