TinyFWB1.0为一款下载者后门,采用进程注入的方式来穿透防火墙。
[MyDownloader.rar] - 自己用C++写的下载者。利用远程线程注入技术注入自身的一段用于下载的代码从而有效的穿透防火墙。编译到一个节后大小只有1.5KB
相关函数/类:
FindResource SizeofResource LoadResource LockResource CreateThread OpenFileMapping MapViewOfFile GetSystemDirectory ShellExecute CreateMutex GetLastError CreateFileMapping UnmapViewOfFile CreateFile WriteFile CloseHandle FindWindow GetWindowThreadProcessId GetCurrentProcess OpenProcessToken LookupPrivilegeValue AdjustTokenPrivileges GetModuleHandle OpenProcess VirtualAlloc WriteProcessMemory GetProcAddress CreateRemoteThread Sleep WaitForSingleObject GetExitCodeThread FreeLibrary
游客
非常好 2009-11-22