Ascotbe
V2EX  ›  C++

c++如何检查反弹 shell 呢?

  •  
  •   Ascotbe ·
    Ascotbe · Jan 14, 2020 · 2389 views
    This topic created in 2344 days ago, the information mentioned may be changed or developed.

    1.目前我实现的一种方法是调用 GetExtendedTcpTable 函数来获取 TCP 连接列表然后获取该 TCP 进程的地址,通过地址来获取进程的句柄,然后对进程名称进行检测。

    2.已经知该方法存在严重的绕过,比如换个进程名称就没了

    3.各位 C++大佬们有什么好思路可以提供下吗?万分感谢了

    4.进程是 windows 上面的,所以 linux 上面的检测方法无法使用

    No Comments Yet
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5521 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 09:03 · PVG 17:03 · LAX 02:03 · JFK 05:03
    ♥ Do have faith in what you're doing.