摘要: 劫持 PE 文件:搜索空间缝隙并插入ShellCode 因近期项目需要弄一款注入型的程序,但多次尝试后发现传统的API都会被安全软件拦截,比如 CreateRemoteThread、SetWindowHookEx、APC、GetThreadContext、SetThreadContext,甚至 NtCreateThreadEx 也是如此,也有试想过用驱动,但是奈何没有数字签名。 阅读全文
posted @ 2024-01-06 16:22 Rainbow_Technology 阅读(29) 评论(0) 推荐(0) 编辑
摘要: 劫持最新版 QQNT、TIM、QQ 客户端的 QQClientKeys / QQKey 针对 腾讯官网 最新发布的 QQNT 9.9.6 与 QQ 9.7.21 新版本客户端全面更新截取代码。 阅读全文
posted @ 2024-01-05 17:55 Rainbow_Technology 阅读(265) 评论(0) 推荐(0) 编辑