Перейти к содержимому



Фотография
  • Авторизуйтесь для ответа в теме
В этой теме нет ответов

#1 roguevad

roguevad

    Эксперт.

  • Пользователи
  • PipPipPipPipPip
  • 442 сообщений

Отправлено 09 Ноябрь 2020 - 01:29

Привет, хакеры, в данной статье расскажу об инструменте для инъекции процессов – TikiTorch.

Главным принципом работы данной программы является создание новых процессов, выделения под них часть памяти, после чего используя CreateRemoteThread, чтобы можно было запустить необходимый шелл-код, в определенном выбранном процессе.

Как процесс, так и шелл-коды выбираются пользователем.

Данный метод является очень интересным, так как благодаря нему появляется возможность оператору запустить агент HTTP-протокола в выбранном процессе, например в таком как iexplorer.exe, но никак не в произвольном, как это делается в rundll32 или powershell.

TikiTorch работает таким же образом, однако в своем арсенале имеет различные виды способов внедрения процессов, которые выбираются пользователем, когда тот проводит компиляцию.

 

Проекты

Программа TikiTorch создана на базе Visual Basic, и разделена на 8 самостоятельных проектов.

Список данных проектов:

  • TikiLoader
  • TikiSpawn
  • TikiSpawnAs
  • TikiSpawnElevated
  • TikiCpl
  • TikiService
  • TikiThings
  • TikiVader

 

Для начала работы с данной программой настоятельно рекомендую перейти на официальную Вики данного проекта, где можно получить все необходимые инструкции по работе с инструментом. Ссылка - https://github.com/r.../TikiTorch/wiki

Узнать о примерах и возможных сферах использования данной программы можно перейти по данной ссылке - https://www.rythmsti...osts/tikitorch/

 





Темы с аналогичным тегами tikitorch, инструмент, инъекция, инъекция процессов, взлом, взломщик, хакер, хакинг, программа, эксплойт, уязвимость, инструмент для инъекции процессов


Яндекс.Метрика Top.Mail.Ru Analysis Счетчик ИКС
Добавить Vkontakte Добавить в Facebook Добавить в Twitter Добавить в LiveJournal