早苗の魔导典
一些不知所云的东西
主页
归档
朋友
关于
群晖罪大恶极,百姓怨声载道(
在asp.net + iis + windows环境中,由于asp.net可以运行C#代码,可以通过pinvoke调用系统函数来将shellcode直接注入iis宿主进程(w3wp.exe)或者其他进程(如果权限足够)。
在app逆向中常用frida作为hook框架对目标程序进程进行调试等操作,虽然关于frida的教程有不少,但似乎没有一篇从安装配置到实际使用的教程,于是便厚着脸皮写这一篇。
frida GitHub地址