-
-
[未解决,已结帖]
注入 cmd.exe 进程的 ReadConsoleW 和 WriteConsoleW 并将输入输入保存到文件。
50.00雪花
-
-
[未解决,已结帖] 注入 cmd.exe 进程的 ReadConsoleW 和 WriteConsoleW 并将输入输入保存到文件。
50.00雪花
各位好:
我的需求是需要注入 cmd.exe 进程,记录下所有输入的命令和命令的执行结果存储在文件中用于审计。
已经做到了把 dll 注入到 cmd.exe 进程里,ReadConsole 和 WriteConsole 方法都在 kernel32.dll 里找到,且 patch 貌似是成功的。
但是不知道为什么我自己的 _MyMaliciousReadConsoleW 和 _MyMaliciousWriteConsoleW 两个方法却没有执行,求帮助。
下图里我自己的 dll 已经成功注入到 cmd.exe 进程里:
可以加我的 qq 28
幺
78367幺 远程调试,非常感谢!
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
最后于 2019-4-28 16:51
被asdfzzz编辑
,原因: 文字错误