IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    父子进程AESXTEASMC 赛后复盘

    FreeBuf网络安全行业门户发表于 2023-12-08 17:07:30
    love 0

    官方wp:

    进程重影技术:

    进程重映像利用了Windows内核中的缓存同步问题,它会导致可执行文件的路径与从该可执行文件创建的映像节区所报告的路径不匹配。通过在一个诱饵路径上加载DLL,然后卸载它,然后从一个新路径加载它,许多Windows API将返回旧路径。这可能可以欺骗安全产品,使其在错误的路径上查找加载的映像。

    主要创建方式就是先打开一个新文件,



沪ICP备19023445号-2号
友情链接