Skip to main content

第6章课后作业

练习

1:复现使用计划任务实现持久化

2:复现使用启动与登陆事件实现持久化

3:在 Logon Helper 部分,尝试使用 Notify 和 shell 实现持久化

4:在自己的 VM 中安装一广受使用的桌面应用,例如 WPS。寻找一个可以完美劫持 (不用担心破坏原 DLL 的功能,因为所有搜索路径中都不存在该 DLL) 的 DLL。

5:寻找一个 DLL 目标并实现 DLL 代理

6:搜索与调研,使用快捷方式实现持久化

7:搜索与调研,使用屏幕保护程序实现持久化

8:复现 Linux 的共享库劫持案例