Qualcuno ha provato a capire come funziona la migrazione dei processi in Meterpreter in Windows? Voglio fare il mio script per imparare questo, ma non riesco a trovare un punto di partenza per questo. Bene, ho un'idea di usare NtQuerySystemInformation
library e la sua funzione SystemHandleInformation
, dato che può restituire l'handle di un thread nel sistema operativo e usare quelli che posso cambiare suo padre, ma dubito che funzionerà (a causa di TEB). E ho la sensazione che ci dovrebbe essere un modo più semplice di NtQuerySystemInformation
. Qualcuno potrebbe suggerire una DLL o un algoritmo da usare?