Ascotbe
V2EX  ›  C++

c++如何检查反弹 shell 呢?

  •  
  •   Ascotbe ·
    Ascotbe · Jan 14, 2020 · 2388 views
    This topic created in 2344 days ago, the information mentioned may be changed or developed.

    1.目前我实现的一种方法是调用 GetExtendedTcpTable 函数来获取 TCP 连接列表然后获取该 TCP 进程的地址,通过地址来获取进程的句柄,然后对进程名称进行检测。

    2.已经知该方法存在严重的绕过,比如换个进程名称就没了

    3.各位 C++大佬们有什么好思路可以提供下吗?万分感谢了

    4.进程是 windows 上面的,所以 linux 上面的检测方法无法使用

    No Comments Yet
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5555 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 08:54 · PVG 16:54 · LAX 01:54 · JFK 04:54
    ♥ Do have faith in what you're doing.