远程线程注入实现木马进程隐藏

时间:2013-05-25 10:11:13
【文件属性】:

文件名称:远程线程注入实现木马进程隐藏

文件大小:136KB

文件格式:RAR

更新时间:2013-05-25 10:11:13

进程隐藏 远程线程注入

通过远程线程注入技术实现木马进程隐藏,内附有完整地代码以及详细的说明文档


【文件预览】:
NT环境下进程隐藏的实现 - VC知识库文章.mht
hidesrc
----Loader()
--------Loader.vcproj(4KB)
--------stdafx.h(258B)
--------ll.cpp(5KB)
--------Dll.dll(52KB)
--------stdafx.cpp(206B)
--------Loader.rc(2KB)
--------Loader.cpp(5KB)
----Inject.sln(1KB)
----Dll()
--------Main.cpp(378B)
--------resource.h(446B)
--------stdafx.h(241B)
--------Dll.def(43B)
--------stdafx.cpp(203B)
--------Dll.cpp(2KB)
--------Dll.vcproj(4KB)
--------Dll.rc(2KB)
----ThreadParam.h(304B)

网友评论

  • 远程线程注入的原理也有一定的了解
  • 没办法运行
  • 虽然没有达到预期效果,但是学到了PE中的很多知识,对远程线程注入的原理也有一定的了解
  • 本来是为办公室写个客户管理的,到现在才找到隐藏的方法
  • 代码很好,但是注释不是很详细,不管怎样,谢谢楼主!
  • 有问题,没看懂,编译不了!!!
  • 部分代码可用,但是不够详细
  • 运行起来不行呢,希望楼主给个详细的
  • 不是很详细
  • 有点小问题,不行噻!
  • 部分代码可用,但是不够详细
  • 又是C++的源码~~~~