• XSS.stack #1 – первый литературный журнал от юзеров форума

malware Unique Process Injection

secidiot

Threat Actor
Пользователь
Регистрация
27.04.2023
Сообщения
155
Реакции
340
Гарант сделки
2
Отдаю в пару рук уникальный метод инжекта в удаленный процесс без создания исполянемой страницы памяти на прямую и без изменения ее разрешения. Создание потока без использования CreateThread/NtCreateThread/RtlCreateUserThread (т.е без кернел каллбэка который перехватывают ав для отслеживания создания новых потоков), показан POC на послденем BlackHat и допилен под x86. На фулл сисколлах (свой движок вырезал)
Это разовая акция в связи с наступившим нг) Я не выдаю никому лично, не перезаливаю. Кто не успел тот опоздал.
 
Во-первых, почему тема находится в коммерческом разделе? Перенес.
Во-вторых, ссылка умерла через считанные минуты после залития. Это странно. secidiot, прошу перезалить ссылки, во избежании неприятных мыслей.
 
По просьбе админа перезаливаю последнюю копию в одни руки.
 
По просьбе админа перезаливаю последнюю копию в одни руки.
пароль после скачивания архива какой?
 
At the request of the admin, I am re-uploading the latest copy into one hand.
what is this? you created a whole thread for one person to download?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх