导读

[c++] C++和MFC编写的全面Windows安全工具包源码

[复制链接]

微信扫一扫 分享朋友圈

马上注册,结交更多易友,享用更多功能,让你轻松玩转觅风论坛。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
基于 Windows 的安全工具包,提供图形界面以进行各种安全操作。该应用程序分为两个主要部分:用户工具和内核工具,每个部分都包含用于不同安全任务的专用模块。


功能
1. 动态链接库注入
  • ZwCreateThreadEx 注入:用于 DLL 注入的远程线程创建
  • APC 注入:异步程序调用注入方法
  • 全局钩子注入:系统范围的钩子安装
  • 进程枚举和选择
  • 调试权限管理
2. 进程隐藏与伪装
  • PEB 操作:修改进程环境块以隐藏进程身份
  • 进程替换:用壳代码替换目标进程
  • DLL 恶意劫持:测试和演示 DLL 恶意劫持漏洞
  • 进程路径和命令行修改
3. 权限提升
  • 调试权限启用/禁用
  • UAC绕过技术 (CMLuaUtil方法)
  • 进程权限枚举
  • 代币操作
4. 自我启动机制
  • 注册表自动启动:修改Windows注册表以实现持久化
  • 启动文件夹:将程序添加到用户的启动目录
  • Windows 服务:创建、启动、停止和删除系统服务
  • 任务计划程序:安排任务以自动执行
5. 进程枚举
  • 列出所有正在运行的进程
  • 显示进程ID和名称
  • 过程信息分析
6. 文件监控
  • 实时文件系统监控
  • 目录变更检测
  • 文件创建/修改跟踪
7. 数据压缩
  • 基于zlib的压缩库
  • 文件压缩和解压
  • 内存数据压缩
  • 支持文件大小最高达100MB
8. 加密和哈希
  • 哈希计算:MD5, SHA-1, SHA-256, SHA-512
  • AES 加密/解密:对称加密
  • RSA 加密/解密:非对称加密与密钥生成
  • 文件和数据加密支持
9. 磁盘操作
  • 磁盘信息检索
  • 空闲空间和总空间分析
  • 文件系统类型检测
  • 磁盘枚举
10. 文件操作
  • 文件枚举
  • 文件属性操作
  • 文件系统分析






游客,如果您要查看本帖隐藏内容请回复
回复

使用道具 举报

精彩评论4

风月 发表于 3 天前 | 显示全部楼层
学习一下!十分感谢
回复 支持 反对

使用道具 举报

lmx0618 发表于 3 天前 | 显示全部楼层
9999999999999999
回复 支持 反对

使用道具 举报

尘封 发表于 3 天前 | 显示全部楼层
66666666666666666666
回复 支持 反对

使用道具 举报

汨黎 发表于 3 天前 | 显示全部楼层
不错哦  喜欢 嘿嘿
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注我们:觅风论坛与你快乐分享

收藏本站

用心服务做个非盈利公益编程网站

www.eyyba.com

服务人:觅风论坛

Email:eyyba@foxmail.com

Powered by WWW.EYYBA.COM X3.4© 2001-2023 Inc.   版权所有   

觅风论坛  疆ICP备15020893号-1