c++如何检查反弹 shell 呢?

2020-01-14 14:03:10 +08:00
 Ascotbe

1.目前我实现的一种方法是调用 GetExtendedTcpTable 函数来获取 TCP 连接列表然后获取该 TCP 进程的地址,通过地址来获取进程的句柄,然后对进程名称进行检测。

2.已经知该方法存在严重的绕过,比如换个进程名称就没了

3.各位 C++大佬们有什么好思路可以提供下吗?万分感谢了

4.进程是 windows 上面的,所以 linux 上面的检测方法无法使用

1442 次点击
所在节点    C++
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/637787

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX