当前位置: 首页 > news >正文

Chrome144-Sandbox笔记

  1. Chrome无法注入dll
    修改exe, 低版本系统无该功能 ApplyProcessMitigationsToCurrentProcess
    OSInfo__OSInfo
    C74614030000008B8424D000000031E88B0D40C0630039C17573
    C7461403000000C60605C6460405EB068B0D40C06300C646080089F0
    修改后可以

  2. renderer进程无法读写文件

  3. 主进程CreateProcessAsUser, SetTokenInformation等修改进程权限, 屏蔽相关
    CreateProcessAsUserW
    56FF1510FC630085C00F84880500000F57C0
    51FF1510FC6300
    SetThreadToken
    5150FF159CFC630085C00F8483050000
    51505858EB0A9090
    CheckImpersonationToken
    0F849104000089F1E8DA6BF2FF
    740490909090
    修改后可以读取文件, 但是无法写入

  4. 主程序启动添加参数no-sandbox参数, 读写都正常

  5. 修改主dll文件, 修改no-sandbox参数判断
    FileName = ..\144.0.7559.133\chrome.dll
    PathList\0000\Descrip = RELOCS_STRIPPED
    PathList\0000\NewHex = 2321
    PathList\0000\Offset = 0000008E;
    PathList\0000\OldHex = 22210B010E00002CDF0B007AEE010000
    PathList\0000\Path = 1
    PathList\0001\Descrip = ApplyProcessMitigationsToCurrentProcess
    PathList\0001\NewHex = B30109C1EBFC90909090
    PathList\0001\Offset = 01A8A584;
    PathList\0001\OldHex = B30109C10F84F8010000E8BDC76AFEA1A80A56BD
    PathList\0001\Path = 0
    PathList\0002\Descrip = no-sandbox-must
    PathList\0002\NewHex = 68DBEADCBC5824019090
    PathList\0002\Offset = 00C86C94;
    PathList\0002\OldHex = 68DBEADCBCE8A280E601
    PathList\0002\Path = 1
    PathList\0003\Descrip = no-sandbox-must
    PathList\0003\NewHex = 68DBEADCBC5824019090
    PathList\0003\Offset = 00C8C009;
    PathList\0003\OldHex = 68DBEADCBCE82D2DE601
    PathList\0003\Path = 1
    PathList\0004\Descrip = no-sandbox
    PathList\0004\NewHex = 68DBEADCBC5824019090
    PathList\0004\Offset = 00FC8BD8;
    PathList\0004\OldHex = 68DBEADCBCE85E61B201
    PathList\0004\Path = 1
    PathList\0005\Descrip = no-sandbox-RendererMain
    PathList\0005\NewHex = 68DBEADCBCE8C06BB00184C07500
    PathList\0005\Offset = 00FE8176;
    PathList\0005\OldHex = 68DBEADCBCE8C06BB00184C0751D
    PathList\0005\Path = 1
    PathList\0006\Descrip = no-sandbox-must
    PathList\0006\NewHex = 68DBEADCBC5824019090
    PathList\0006\Offset = 00FE8218;
    PathList\0006\OldHex = 68DBEADCBCE81E6BB001
    PathList\0006\Path = 1
    PathList\0007\Descrip = no-sandbox
    PathList\0007\NewHex = 68DBEADCBC5824019090
    PathList\0007\Offset = 01E6357C;
    PathList\0007\OldHex = 68DBEADCBCE8BAB7C800
    PathList\0007\Path = 0
    PathList\0008\Descrip = no-sandbox-must
    PathList\0008\NewHex = 68DBEADCBC5824019090
    PathList\0008\Offset = 03CD9FA4;
    PathList\0008\OldHex = 68DBEADCBCE8924DE1FE
    PathList\0008\Path = 1
    PathList\0009\Descrip = no-sandbox
    PathList\0009\NewHex = 68DBEADCBC5824019090
    PathList\0009\Offset = 03CD9FB9;
    PathList\0009\OldHex = 68DBEADCBCE87D4DE1FE
    PathList\0009\Path = 0
    PathList\0010\Descrip = no-sandbox
    PathList\0010\NewHex = 68DBEADCBC5824019090
    PathList\0010\Offset = 03CDA113;
    PathList\0010\OldHex = 68DBEADCBCE8234CE1FE
    PathList\0010\Path = 0
    PathList\0011\Descrip = no-sandbox
    PathList\0011\NewHex = 68DBEADCBC5824019090
    PathList\0011\Offset = 03CDA128;
    PathList\0011\OldHex = 68DBEADCBCE80E4CE1FE
    PathList\0011\Path = 0
    PathList\0012\Descrip = no-sandbox
    PathList\0012\NewHex = 68DBEADCBC5824019090
    PathList\0012\Offset = 03CDAACE;
    PathList\0012\OldHex = 68DBEADCBCE86842E1FE
    PathList\0012\Path = 0
    PathList\0013\Descrip = no-sandbox
    PathList\0013\NewHex = 68DBEADCBC5824019090
    PathList\0013\Offset = 03CDAAE2;
    PathList\0013\OldHex = 68DBEADCBCE85442E1FE
    PathList\0013\Path = 0
    PathList\Count = 14

修改后读写都正常, 同时也避免了无法注入dll问题

http://www.gsyq.cn/news/1559790.html

相关文章:

  • 基于springboot2+vue2的学生干部管理系统
  • MonoScene常见问题解答:从安装错误到性能瓶颈的解决方案
  • 面向对象设计与构造 —— 第二单元总结
  • 朝阳市黄金回收多少钱一克?本地实体门店回收价格对比整理 - 马刺总冠军
  • NS-USBLoader终极指南:一站式解决Switch文件传输、RCM注入和文件拆分三大难题
  • 2026年|导师说论文像AI写的?用这2个高效方法降低AIGC率!
  • 亨得利官方售后服务中心核验报告:最新线下门店地址及联系方式汇总 - 亨得利中国服务中心
  • 威海黄金回收实测:六家门店避坑测评 - 余生黄金回收
  • 临汾市闲置黄金变现多少钱?本地5家回收门店最新报价参考 - 结束就开始
  • 郑州劳力士腕表回收 2026 推荐指南:专业门店地址与高价回收渠道深度测评 - 奢侈品回收
  • 深圳亨得利劳力士维修价格查询全攻略:2026年罗湖华润大厦官方售后深度实测,水鬼迪通拿日志保养报价与欧米茄卡地亚帝舵浪琴百达翡丽宝珀积家爱彼维修费用对比 - 亨得利腕表维修中心
  • 通化市黄金首饰回收正规门店推荐,附各区回收网点联系方式 - 开始就结束
  • macOS本地AI编程协作者:Agent+Skills架构实战指南
  • 红河哈尼族彝族自治州黄金回收去哪儿好?整理了5家靠谱实体店地址电话 - 开始就结束
  • 2026台州本地正规瓷砖空鼓维修服务商盘点|无损免拆砖修复,全域上门售后有保障 - 宅安选房屋修缮
  • 黄金铂金白银回收门店整理,各区均有分店联系方式 - 开始就结束
  • 【超详细】Claude Code window平台完整部署指南
  • 黄石市黄金回收猫腻多怎么办?整理了5家诚信回收店供参考 - 嵩山路大王
  • 2026长沙宇舶回收测评|无损鉴表不踩坑,闲置宇舶高价快速变现 - 薛定谔的梨花猫
  • 写给杭州实体店经营者:不必独自硬扛线上所有事
  • 揭阳市黄金回收多少钱一克?本地实体门店回收价格对比整理 - 嵩山路大王
  • MC9S12VR内存映射与时钟管理:S12GMMC与S12CPMU实战解析
  • 朝阳市闲置黄金变现多少钱?本地5家回收门店最新报价参考 - 奢金汇
  • 黄石市2026年黄金回收报价,内行人整理实体门店回收清单 - 开始就结束
  • 郴州市黄金回收实体店怎么选?这份清单帮你货比三家 - 奢金汇
  • 2026 上海卡地亚腕表回收推荐指南:本地专业优质机构与价值提升攻略 - 奢侈品回收
  • 如何高效使用碧蓝航线Alas自动化脚本:新手快速入门完整指南
  • 宁波刚需装修怎么选?仁和整装 婚房、出租、刚需房一站式搞定 - 速递信息
  • 杭州亨得利宝珀机芯洗油保养全攻略:2026年钱江新城华润大厦官方售后深度实测,五十噚大师系列保养报价与劳力士欧米茄卡地亚帝舵浪琴百达翡丽积家爱彼维修价格对比 - 亨得利腕表维修中心
  • 黑河市黄金首饰回收正规门店推荐,附各区回收网点联系方式 - 马刺总冠军