????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? ????????????????????????????????????????????????????????????????????????????????????????????????????????????????? ??????? ???????????????????????????????????????????TCP?????????????????????????????????????????????????????? 0000ABCD0000DCBA 00001234 00001000 ????1????2????????????????16????????????????????????? 0000ABCD???1?ID? 0000DCBA???2?ID? 00001234???1????????? 00001000???1???2??????????????4096? ??????????????????2?????4096???????????????0???????2????????????????2????????????2???????????2???????? ??????????????????????????????????00001234?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? ??????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? ?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? ?????????????????????????????????????????????????????????????????????????????????????????????????????????????? ?????????????????????????????????????????????????????????????????????????????????????????????????????????????????? ????????? ?????????????????????????????????????????????????????????????????????????????????+??????????????????????????????????????????????????????????????????? ????????????????dll??????dll??????????socket?????socket???????????????????????????????????????????????OL???????????????????????????????? ????????????????????????????????????????????????????????????????????????????????????dll??????????????dll????????????????????????????????? ??????? ???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????dll?????????????????????????????????????????????????????????? ?????????????????????????????????????????????????????????????????? ???????????dll??????????????????dll????????????????????????????
???????????????????????????????? ??????? ???dll??????????dll???????????????????dll??????OpenProcess?WriteProcessMemory?CreateRemoteThread??????????????????????????????????????????????????????????????????????????????????????????????? ????????????SetWindowsHookEx?????????????????????????????????dll????????dll??????????????????????????????????????????????????????????????????????????????dll????????????????dll?????????????????????????????????????dll????????msctf.dll? ieframe.dll?? ??????? ?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????HOOK????KeUpdateSystemTime?KeQueryPerformanceCounter????????????????????????? ????MMProtect?????????????????????????MMProtect?????????????????????????????????HOOK???????????????HOOK????????????????????????????????????????????????inline hook?????????????????????????????????????
??????MMProtect?????????????????????????????????????????????????????
|