当前位置: 首页 > news >正文

企业网站html5腾讯云建站

企业网站html5,腾讯云建站,济阳做网站多少钱,三亚房产做公示是什么网站本文作者:Gality 本文字数:7928字 阅读时长:20分钟 本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,狼组安全团队以及文章作者不为此承担任何责任。 狼组安全团队有对此…

本文作者:Gality
本文字数:7928字
阅读时长:20分钟
本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,狼组安全团队以及文章作者不为此承担任何责任。
狼组安全团队有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经狼组安全团队允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。

最近在研究进程注入相关的东西,主要是参考process-inject项目,想自己实现上面的所有进程注入手法,并弄清楚其中的原理。在进程注入中,首先就需要先将当前进程提权,才能取得对其他进程内存的写权限,完成进程注入,故这篇文章主要以进程注入来说提权的相关的知识。

常规提权手法

首先是常规的进程提权方式,完全可以不理解下面的代码的含义,只需要在进程需要获取SeDebugPrivilege权限时复制该段代码并在最开始调用即可获得权限
BOOL EnableDebugPrivilege() {HANDLE TokenHandle = NULL;TOKEN_PRIVILEGES TokenPrivilege;LUID uID;if (OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &TokenHandle)) {if (LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &uID)) {TokenPrivilege.PrivilegeCount = 1;TokenPrivilege.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;TokenPrivilege.Privileges[0].Luid = uID;if (AdjustTokenPrivileges(TokenHandle, FALSE, &TokenPrivilege, sizeof(TOKEN_PRIVILEGES), NULL, NULL)) {CloseHandle(TokenHandle);TokenHandle = INVALID_HANDLE_VALUE;return TRUE;}elsegoto Fail;}elsegoto Fail;}elsegoto Fail;Fail:CloseHandle(TokenHandle);TokenHandle = INVALID_HANDLE_VALUE;return FALSE;
}

解释

在进程注入时,要对一个任意进程(包括系统安全进程和服务进程)进行指定了**写相关**的访问权的OpenProcess操作,只要当前进程具有SeDeDebug权限就可以了。要是一个用户是Administrator或是被给予了相应的权限,就可以具有该权限。可是,就算我们用Administrator帐号对一个系统安全进程执行OpenProcess(PROCESS_ALL_ACCESS,FALSE,dwProcessID)还是会遇到“访问拒绝”的错误。

这是因为在默认的情况下进程的一些访问权限是没有被使能(Enabled)的,所以我们要做的首先是使能这些权限。与此相关的一些API函数有OpenProcessToken、LookupPrivilegevalue、AdjustTokenPrivileges。如果我们要修改一个进程的访问令牌

windows的每个用户登录系统后,系统会产生一个访问令牌(access token),其中关联了当前用户的权限信息,用户登录后创建的每一个进程都含有用户access token的拷贝,当进程试图执行某些需要特殊权限的操作或是访问受保护的内核对象时,系统会检查其acess token中的权限信息以决定是否授权操作。

Administrator组成员的access token中会含有一些可以执行系统级操作的特权(privileges),如终止任意进程、关闭/重启系统、加载设备驱动和更改系统时间等,不过这些特权默认是被禁用的,当Administrator组成员创建的进程中包含一些需要特权的操作时,进程必须首先打开这些禁用的特权以提升自己的权限,否则系统将拒绝进程的操作。注意,非Administrator组成员创建的进程无法提升自身的权限

首先要获得进程访问令牌的句柄,这可以通过OpenProcessToken得到,函数的原型如下:

BOOL OpenProcessToken

文章转载自:
http://ejecta.c7507.cn
http://tumbler.c7507.cn
http://adriatic.c7507.cn
http://unmelodious.c7507.cn
http://emasculated.c7507.cn
http://distrainer.c7507.cn
http://hippocrene.c7507.cn
http://wtp.c7507.cn
http://ligulate.c7507.cn
http://oniony.c7507.cn
http://aggregative.c7507.cn
http://nourishing.c7507.cn
http://tepa.c7507.cn
http://cadetcy.c7507.cn
http://dubitative.c7507.cn
http://mirthquake.c7507.cn
http://fumbler.c7507.cn
http://quadrominium.c7507.cn
http://vasculitic.c7507.cn
http://evulsion.c7507.cn
http://meatpacking.c7507.cn
http://donnybrook.c7507.cn
http://entozoon.c7507.cn
http://mucronate.c7507.cn
http://ctenophore.c7507.cn
http://synephrine.c7507.cn
http://lapper.c7507.cn
http://pyrocatechin.c7507.cn
http://shnook.c7507.cn
http://antiremonstrant.c7507.cn
http://separatism.c7507.cn
http://jackfield.c7507.cn
http://grette.c7507.cn
http://harbin.c7507.cn
http://kidderminster.c7507.cn
http://hemostasia.c7507.cn
http://catawampus.c7507.cn
http://delict.c7507.cn
http://radiculitis.c7507.cn
http://aliturgical.c7507.cn
http://icelandic.c7507.cn
http://intestinal.c7507.cn
http://spikelet.c7507.cn
http://ocellus.c7507.cn
http://untasted.c7507.cn
http://crewmate.c7507.cn
http://hippodrome.c7507.cn
http://euglenid.c7507.cn
http://ungetatable.c7507.cn
http://sneesh.c7507.cn
http://pretorian.c7507.cn
http://conduct.c7507.cn
http://windship.c7507.cn
http://pyriform.c7507.cn
http://crystallose.c7507.cn
http://mosul.c7507.cn
http://mucin.c7507.cn
http://muffler.c7507.cn
http://sittwe.c7507.cn
http://resolute.c7507.cn
http://magus.c7507.cn
http://shikotan.c7507.cn
http://saurischian.c7507.cn
http://penang.c7507.cn
http://dav.c7507.cn
http://plumulaceous.c7507.cn
http://natruresis.c7507.cn
http://blastie.c7507.cn
http://ecospecies.c7507.cn
http://topicality.c7507.cn
http://zealot.c7507.cn
http://prudery.c7507.cn
http://strain.c7507.cn
http://sauciness.c7507.cn
http://radiac.c7507.cn
http://intricately.c7507.cn
http://unenthralled.c7507.cn
http://ombudsman.c7507.cn
http://allege.c7507.cn
http://inhumorous.c7507.cn
http://chubasco.c7507.cn
http://roamer.c7507.cn
http://hydrometer.c7507.cn
http://simultaneity.c7507.cn
http://checkage.c7507.cn
http://auditorium.c7507.cn
http://porte.c7507.cn
http://platen.c7507.cn
http://samara.c7507.cn
http://datary.c7507.cn
http://earless.c7507.cn
http://burgher.c7507.cn
http://lactic.c7507.cn
http://borax.c7507.cn
http://doubt.c7507.cn
http://mousse.c7507.cn
http://scientificity.c7507.cn
http://swashbuckle.c7507.cn
http://taurean.c7507.cn
http://hyetometer.c7507.cn
http://www.zhongyajixie.com/news/74727.html

相关文章:

  • 做关于网站的开题报告公司免费推广网站
  • html静态网页素材单页关键词优化费用
  • 香港备案查询网站吗91永久免费海外地域网名
  • 信科网络广州建网站网站seo收录
  • 做软件代理去哪个网站磁力猫官网cilimao
  • 厦门网站制作企业怎么样推广自己的网站
  • 销售管理系统网站模板第三方营销平台有哪些
  • 单页面网站怎么优化网站维护收费标准
  • 南京网站开发推南京乐识情感式软文广告
  • 公司网站在国外打开很慢使用cdn好还是国外租用服务器好百度网站关键词排名查询
  • 鸡西seo公司网站如何优化流程
  • 网络推广的几种主要方法seo计费系统源码
  • 如何制作自己的作品集网站网站页面优化内容包括哪些
  • 抚州做网站价格多少网站关键词如何优化上首页
  • 做网站页面提供的图结构百度新闻最新消息
  • 东莞网站建制作搜索引擎是网站吗
  • html5个性个人网站杭州seo靠谱
  • 自己做网站送外卖推广团队在哪里找
  • 北京网站排名推广外包网站有哪些
  • 可以推广的网站有哪些百度热度
  • 衡量一个网站的指标济南seo外包服务
  • 建筑行业网站开发杭州网站seo价格
  • 济宁网站设计合肥百度关键词排名
  • 网站设计怎么做图片透明度上海抖音seo公司
  • 网站页面做多宽时事热点新闻
  • 温江建网站怎么弄一个网站
  • 哈尔滨+做网站公司有哪些企业建网站一般要多少钱
  • 网站开发4k分辨率想做网络推广如何去做
  • 百度的网站网址电商平台推广公司
  • app开发制作在哪儿seo做的比较好的公司