The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Исследование негативного влияния локального перехвата HTTPS-..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Исследование негативного влияния на безопасность локального ..." +1 +/
Сообщение от chinarulezzz (ok), 10-Фев-17, 02:54 
>> Ну давай пример. Винда беззащитна перед CreateRemoteThread. Что в линуксе проще, ptrace
>> с включенным yama?
> сменить имя своего процесса на dhcpcd.
> LD_PRELOAD

пффф, ты моё пту ругал, а сам детский сад предлагаешь вообще.

> Это у них в винде хрен оффлайново подменишь dll, то записать даже админу не дают
> без uac, то не хотят читать там куда записать получается, то
> подпись им подавай, сплошные мучения горе-хакеру)

ой, я тя умоляю. OpenProcess + VirtualAllocEx + WriteProcessMemory + CreateRemoteThread, и не нужно никаких прав, и не нужно никаких левых DLL, сразу цепляешь процедуры к тому же explorer.exe. И пашет от ХР до 8-ки. На 10-ке не проверял, но там своих бэкдоров хватает, бери, подключайся.


Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Исследование негативного влияния локального перехвата HTTPS-..., opennews, 08-Фев-17, 09:51  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру