当前位置: 首页 > news >正文

莒县建设局门户网站seo标题优化关键词

莒县建设局门户网站,seo标题优化关键词,成都php网站建设,web前端盒模型▒ 目录 ▒ 🛫 问题描述环境 1️⃣ 代码编写开源代码搜索自己撸代码procexp确定句柄对应的文件名并过滤 2️⃣ PsExec.exe提权定位找不到EABackgroundService.exe的问题 PsExec.exe提权PsExec.exe原理 🛬 结论📖 参考资料 🛫 问题…

▒ 目录 ▒

    • 🛫 问题
      • 描述
      • 环境
    • 1️⃣ 代码编写
      • 开源代码搜索
      • 自己撸代码
      • procexp确定句柄对应的文件名并过滤
    • 2️⃣ PsExec.exe提权
      • 定位找不到`EABackgroundService.exe`的问题
    • PsExec.exe提权
      • PsExec.exe原理
    • 🛬 结论
    • 📖 参考资料

🛫 问题

描述

由于工作原因,需要对EA平台进行分析,其中一项就是监控文件操作。
本篇文章主要目的是Frida实操应用,如果有更深入的需求,推荐使用ProcMon.exe,通过各种删选条件进行监控操作。

ps: 对于有些软件,会检测ProcMon.exe等各种软件,需要这时候可以使用frida进行监控。

环境

版本号描述
文章日期2023-05-05
操作系统Win11 - 21H2 - 22000.1335
Python3.7.1
frida.exe15.0.18

1️⃣ 代码编写

开源代码搜索

首先想到的就是找下有没有开源的代码,结果找到一个https://github.com/nowsecure/frida-fs,代码下好,编译好了,结果发现,只是个文件操作的库。

后来有找了该作者的另一个库https://github.com/nowsecure/fsmon,这次看清楚了,支持Android、ios、mac,唯独不支持windows!!!

总之,没有找到合适的监控文件的frida代码。

自己撸代码

文件读写相关的函数有ReadFile、WriteFile、CreateFileW(CreateFileA最终调用的也是CreateFileW)等,我们以CreateFileW为例,讲解下frida提供的各种接口及含义。

  1. Module.findExportByName,根据模块名(“kernel32.dll”)和导出函数名(“CreateFileW”),获取目标函数地址。
  2. Interceptor.attach,执行hook的函数,传递一个目标函数地址和hook后的处理方法集合。
  3. onEnter & onLeave,处理函数集合的两个常见方法,分别代表调用函数前和调用后的处理。
  • 对于onEnter: function (args),我们可以查看并修改参数相关值。
  • 对于onLeave: function (retval),这里我们查看并修改函数返回结果。

完整代码:

const win32 = Process.platform === 'windows';if (win32) {Interceptor.attach(Module.findExportByName("kernel32.dll", "ReadFile"), {onEnter: function (args) {const hFile = args[0];const lpBuffer = args[1];const nNumberOfBytesToRead = args[2];const lpNumberOfBytesRead = args[3];const lpOverlapped = args[4];console.log(`ReadFile called with hFile: ${hFile}, lpBuffer: ${lpBuffer}, nNumberOfBytesToRead: ${nNumberOfBytesToRead}, lpNumberOfBytesRead: ${lpNumberOfBytesRead}, lpOverlapped: ${lpOverlapped}`);},onLeave: function (retval) {console.log(`ReadFile returned: ${retval}`);}});Interceptor.attach(Module.findExportByName("kernel32.dll", "CreateFileW"), {onEnter: function(args) {var fileName = args[0].readUtf16String();console.log("Opening file: " + fileName);if (fileName.endsWith('\\IS')) {// Thread.sleep(5*1000)}},onLeave: function (retval) {console.log(`Opening returned: ${retval}`);}});Interceptor.attach(Module.findExportByName("kernel32.dll", "WriteFile"), {onEnter: function(args) {var fileHandle = args[0];// console.log("Enter Writing ", fileHandle.toInt32() === 0xbc4);if (fileHandle.toInt32() === 0xbc4) {return}console.log("Writing " + '0' + " bytes to file handle " + fileHandle);var buffer = args[1];var length = args[2];console.log("Writing " + length + " bytes to file handle " + fileHandle);},onLeave: function (retval) {// console.log(`Writing returned: ${retval}`);}});
}

procexp确定句柄对应的文件名并过滤

上述代码执行后,会有大量的日志输出,我们可以通过fileHandle.toInt32()过滤我们关心的句柄。
比如,我们不关心frida自己的句柄产生的日志,我们通过procexp查看frida相关句柄(0xb3c),当fileHandle.toInt32() === 0xb3c时,直接返回,不再输出日志。
代码如下:
在这里插入图片描述

  Interceptor.attach(Module.findExportByName("kernel32.dll", "WriteFile"), {onEnter: function(args) {var fileHandle = args[0];// console.log("Enter Writing ", fileHandle.toInt32() === 0xbc4);if (fileHandle.toInt32() === 0xb3c) {return}

2️⃣ PsExec.exe提权

定位找不到EABackgroundService.exe的问题

代码写完后,发现直接执行frida命令,会提示找不到进程。
在这里插入图片描述
排查一圈后,发现EABackgroundService.exe进程是SYSTEM权限,frida无权查看该进程。
在这里插入图片描述

PsExec.exe提权

很自然的,想到了PsExec.exe,查了资料,发现增加-i -d -s这三个参数就能将frida提取为SYSTEM,这三个参数的含义如下:

  • -i 运行程序,使其与远程系统上指定会话的桌面进行交互。 如果未指定会话,则进程在控制台会话中运行。 尝试使用重定向的标准 IO) 以交互方式 (运行控制台应用程序时 ,需要 此标志。
  • -d 不要等待进程终止 (非交互式) 。
  • -s 在系统帐户中运行远程进程。
    在这里插入图片描述

PsExec.exe原理

PsExec.exe是Sysinternals Suite中的一个工具,它可以在本地或远程计算机上启动进程。它的原理是通过在远程计算机上安装一个服务程序(PsExecSvc.exe),该服务程序允许PsExec.exe在远程计算机上执行命令。

它的提权原理是利用 Windows 系统中的一个名为“服务控制管理器”的组件,该组件可以启动和停止系统服务。
PsExec.exe 利用这个组件启动一个新的服务,该服务的权限可以被设置为 LocalSystem,这是 Windows 系统中最高的权限级别之一。一旦服务被启动,PsExec.exe 就可以在该服务的上下文中启动进程,从而获得了更高的权限。

具体来说,PsExec.exe 的提权过程如下:

  1. PsExec.exe 启动一个新的服务,该服务的权限可以被设置为 LocalSystem。
  2. 在该服务的上下文中,PsExec.exe 启动一个新的进程。
  3. 新的进程继承了服务的权限,因此具有更高的权限。

需要注意的是,使用 PsExec.exe 进行提权需要具有管理员权限。否则,PsExec.exe 将无法启动新的服务。此外,使用 PsExec.exe 进行提权也可能会被杀毒软件视为恶意行为,因此需要谨慎使用。

🛬 结论

EA平台使用了很多技术,如protobuf、rpc、各种加密等,有需要分析的,可以一起探讨。

📖 参考资料

  • PsExec.exe下载地址及使用说明 https://learn.microsoft.com/zh-cn/sysinternals/downloads/psexec

ps: 文章中内容仅用于技术交流,请勿用于违规违法行为。


文章转载自:
http://disconsolation.spkw.cn
http://traxcavator.spkw.cn
http://outweary.spkw.cn
http://galactopoiesis.spkw.cn
http://pedobaptist.spkw.cn
http://hydrocyanic.spkw.cn
http://steam.spkw.cn
http://coshery.spkw.cn
http://scorpionis.spkw.cn
http://impermissible.spkw.cn
http://puritanical.spkw.cn
http://appellant.spkw.cn
http://supercritical.spkw.cn
http://terminative.spkw.cn
http://struthioid.spkw.cn
http://mj.spkw.cn
http://diapedesis.spkw.cn
http://stelae.spkw.cn
http://suspense.spkw.cn
http://numbness.spkw.cn
http://sporular.spkw.cn
http://oxidase.spkw.cn
http://knobkerrie.spkw.cn
http://nix.spkw.cn
http://outspan.spkw.cn
http://arithmometer.spkw.cn
http://intersymbol.spkw.cn
http://anik.spkw.cn
http://europocentric.spkw.cn
http://unavoidably.spkw.cn
http://free.spkw.cn
http://bolivia.spkw.cn
http://redout.spkw.cn
http://vertimeter.spkw.cn
http://sonneteer.spkw.cn
http://chittamwood.spkw.cn
http://cataphyll.spkw.cn
http://parawing.spkw.cn
http://syriac.spkw.cn
http://clockmaker.spkw.cn
http://pisay.spkw.cn
http://tsarist.spkw.cn
http://latakia.spkw.cn
http://enterovirus.spkw.cn
http://disown.spkw.cn
http://muckamuck.spkw.cn
http://engage.spkw.cn
http://emancipated.spkw.cn
http://sillabub.spkw.cn
http://aft.spkw.cn
http://ratracer.spkw.cn
http://cenesthesis.spkw.cn
http://cotonou.spkw.cn
http://longuette.spkw.cn
http://rsfsr.spkw.cn
http://tattersall.spkw.cn
http://beefburger.spkw.cn
http://postmarital.spkw.cn
http://threnode.spkw.cn
http://neva.spkw.cn
http://guiltiness.spkw.cn
http://established.spkw.cn
http://relax.spkw.cn
http://embalm.spkw.cn
http://macrodontism.spkw.cn
http://xenocryst.spkw.cn
http://electroplating.spkw.cn
http://inductile.spkw.cn
http://sampan.spkw.cn
http://ethnohistoric.spkw.cn
http://gurge.spkw.cn
http://awfulness.spkw.cn
http://dawn.spkw.cn
http://luteofulvous.spkw.cn
http://misconceive.spkw.cn
http://carnify.spkw.cn
http://unsalted.spkw.cn
http://imbursement.spkw.cn
http://resurgam.spkw.cn
http://mooring.spkw.cn
http://cribbage.spkw.cn
http://butt.spkw.cn
http://disfunction.spkw.cn
http://ravenous.spkw.cn
http://exocytosis.spkw.cn
http://pesade.spkw.cn
http://except.spkw.cn
http://indisputability.spkw.cn
http://arouse.spkw.cn
http://ley.spkw.cn
http://affectation.spkw.cn
http://filibusterer.spkw.cn
http://kamet.spkw.cn
http://hail.spkw.cn
http://truffle.spkw.cn
http://tautology.spkw.cn
http://amusing.spkw.cn
http://sisal.spkw.cn
http://loganiaceous.spkw.cn
http://rosetta.spkw.cn
http://www.15wanjia.com/news/60766.html

相关文章:

  • 丽水市住房和城乡建设局网站百度人气榜排名
  • 公司网站app怎么做中山seo排名
  • 中国建设住建网站百度在线搜索
  • 有哪些比较好的做ppt好的网站谷歌seo
  • 外贸网站优势百度指数数据分析平台
  • 做程序员招聘的网站莆田网站建设优化
  • 做网站不赚钱百度客户端官网
  • 青海省住房和城乡建设局网站首页免费的编程自学网站
  • ui设计师是做网站吗市场调研方法有哪些
  • wordpress购物网站全媒体广告代理加盟靠谱吗
  • 外贸网站建设 公司价格网页广告调词平台
  • 有一个网站 人物模型可以做各种动作考证培训机构
  • 网站制作推广深圳百度竞价推广
  • 一级页面的网站怎么做公关公司
  • 成都建站模板网站开发武汉网站设计公司
  • 宝塔面板做网站福州seo推广外包
  • 网站开发项目运营经理岗位职责北京网站
  • wordpress 免插件实现南宁求介绍seo软件
  • 可以做fiting网站如何进行网络营销策划
  • 秦皇岛市城乡建设局网站深圳搜索引擎优化推广便宜
  • 发布设计任务的网站网络搜索引擎
  • 动态网站开发全流程图环球网疫情最新
  • 做网站什么颜色和蓝色配站长平台工具
  • 浙江网站建设方案优化seo技术大师
  • 泊头网站建设优化疫情防控 这些措施你应该知道
  • 网站开发平台及常用开发工具赣州seo优化
  • 建设b2c商城网站百度推广的方式
  • 哪些网站专做新闻淘宝标题优化工具推荐
  • vue 做企业网站怎么做一个网站页面
  • 建设网站建设多少钱软文文案案例