Windows内核-远程CALL(劫持线程)
课程详情
课程标题:Windows内核-远程CALL(劫持线程)
本课程深入探讨以劫持线程的方式实现远程CALL的技术,适合对游戏安全感兴趣的学习者。
课程亮点
- 详细讲解劫持原理,帮助理解线程劫持的深层机制。
- 代码实现教学,通过实际操作掌握劫持线程的技术。
- 学习如何获取主线程,定位挂起线程函数和恢复线程函数。
- 掌握获取当前线程RIP的方法,构建shell code。
- 学习劫持RIP及修复返回地址,进行测试实践。
适合人群
本课程适合对游戏安全、网络安全领域感兴趣的学习者,特别是希望深入了解Windows内核和线程劫持技术的专业人士。
学习收获
通过本课程的学习,学员将能够:
- 理解并掌握线程劫持的基本原理。
- 能够独立进行线程劫持的代码实现。
- 了解如何获取和操作线程信息。
- 具备一定的安全测试和漏洞挖掘能力。
课程目录
01 01.拆分下大概流程.mp4 02 02.获取主线程.mp4 03 03.挂起线程函数定位.mp4 04 04.恢复线程函数定位.mp4 05 05.获取当前线程RIP.mp4 06 06.构建shell code.mp4 07 07.劫持RIP及修复返回地址.mp4 08 08.测试DNF喇叭公告.mp4






