汇编内核sockt动态send、recv创建线程实现无法抓包

易语言 2020-05-27 16:02:02

汇编内核sockt动态send、recv创建线程实现无法抓包

汇编内核sockt动态send、recv创建线程实现无法抓包开源。可以用作POST 跟GET 隐藏提交,有朋友问我大家都想要这个例子就在回复栏回复我会去写一份例子来共享。本源码核心价值就是防止被逆向解密因为没有那个人的请求会用明文 断不下来send也就难以追踪 请求加密算法。
这种动态调用技术含量其实不高 难度是ZwDeviceIoControlFile (直接发送控制代码到指定的设备驱动程序,使相应的移动设备以执行相应的操作的函数。)他是多功能地方调用函数 许多驱动通讯硬盘类操作最走到这个函数
然而我们利用ZwDeviceIoControlFile 进行了请求发送 难的是在参数如何获取 因为没有几年逆向功底参数是逆不出来的因为这个函数太多地方调用了了。