地鼠天堂
所有地鼠去天堂
gopherheaven是Roy 最初于2009年在VX Heaven上发布的经典“天堂之门”技术的Go实现。gopherheaven可用作逃避技术,可直接从32位进程中调用64位代码。
已经 :smiling_face_with_horns: ,但是@aus去了天堂。 :smiling_face_with_halo:
用法
如果您熟悉Windows上的GetModuleHandle,GetProcAddress和Syscall,则过程大致相同。 有关更多信息,请参见目录。 下面的示例显示调用64位
ntdll , err := heaven . GetModuleHandle ( "ntdll.dll" )
if err != nil {
log . Fatal ( err )
}
fn , err := heaven . GetProcAddress ( ntdll , "NtReadVirtualMemory" )
if err !=