Windows内核-远程CALL(劫持线程)

课程详情

课程标题:Windows内核-远程CALL(劫持线程)

本课程深入探讨以劫持线程的方式实现远程CALL的技术,适合对游戏安全感兴趣的学习者。

课程亮点

  • 详细讲解劫持原理,帮助理解线程劫持的深层机制。
  • 代码实现教学,通过实际操作掌握劫持线程的技术。
  • 学习如何获取主线程,定位挂起线程函数和恢复线程函数。
  • 掌握获取当前线程RIP的方法,构建shell code。
  • 学习劫持RIP及修复返回地址,进行测试实践。

适合人群

本课程适合对游戏安全、网络安全领域感兴趣的学习者,特别是希望深入了解Windows内核和线程劫持技术的专业人士。

学习收获

通过本课程的学习,学员将能够:

  • 理解并掌握线程劫持的基本原理。
  • 能够独立进行线程劫持的代码实现。
  • 了解如何获取和操作线程信息。
  • 具备一定的安全测试和漏洞挖掘能力。

课程目录

01 01.拆分下大概流程.mp4
02 02.获取主线程.mp4
03 03.挂起线程函数定位.mp4
04 04.恢复线程函数定位.mp4
05 05.获取当前线程RIP.mp4
06 06.构建shell code.mp4
07 07.劫持RIP及修复返回地址.mp4
08 08.测试DNF喇叭公告.mp4