Open sunlewuyou opened 4 years ago
三好老师,您这段时间比较忙是吗?耐心等待您的回答。
首先你要确定你是否注入成功,可以换其他payload测试一下(例如写文件到某个位置)
只要是新开的notepad、cmd进程等都可以成功注入后得到shell,系统原有的那两个进程没有反应,也不知道注入没注入。svchost进程好像也无法成功注入,在我的实体机上得到msf shell后不知道为什么迁移进程从来就没有成功过,一迁移就断掉了连接,很是不解。
首先你要确定你是否注入成功,可以换其他payload测试一下(例如写文件到某个位置)
“Shellcode生成工具Donut测试分析“文章中,您提到:“可以先使用ProcessManager列举已经加载CLR的进程,对其进行注入”,所以进行测试:![image](https://user-images.githubusercontent.com/19728435/65560482-6e84b480-df71-11e9-82f5-4b8703e11262.png)
实测只能对上图PID 5784 注入成功并连接成功,其他两个却是注入后无法进行连接,不知何故,还请老师指点迷津![image](https://user-images.githubusercontent.com/19728435/65560446-4eed8c00-df71-11e9-8b80-99cbf95f468f.png)