home.social

#hijacking — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #hijacking, aggregated by home.social.

  1. Thread execution hijacking. Исполнение шелл-кода в удаленном процессе

    В статье разберем технику T1055.003 Подменим контекст потока удаленного процесса и рассмотрим способ доставки шелл-кода в процесс с помощью удаленного маппинга. В ОС Windows существует возможность получения контекста потока и последующего управления значениями регистров. Это дает возможность изменения потока выполнения, например, с помощью модификации регистра rip. Этим и будем пользоваться.

    habr.com/ru/articles/855710/

    #hijacking #shellcode #mapping #thread