当前位置: 首页 > news >正文

Chrome144-Sandbox笔记

  1. Chrome无法注入dll
    修改exe, 低版本系统无该功能 ApplyProcessMitigationsToCurrentProcess
    OSInfo__OSInfo
    C74614030000008B8424D000000031E88B0D40C0630039C17573
    C7461403000000C60605C6460405EB068B0D40C06300C646080089F0
    修改后可以

  2. renderer进程无法读写文件

  3. 主进程CreateProcessAsUser, SetTokenInformation等修改进程权限, 屏蔽相关
    CreateProcessAsUserW
    56FF1510FC630085C00F84880500000F57C0
    51FF1510FC6300
    SetThreadToken
    5150FF159CFC630085C00F8483050000
    51505858EB0A9090
    CheckImpersonationToken
    0F849104000089F1E8DA6BF2FF
    740490909090
    修改后可以读取文件, 但是无法写入

  4. 主程序启动添加参数no-sandbox参数, 读写都正常

  5. 修改主dll文件, 修改no-sandbox参数判断
    FileName = ..\144.0.7559.133\chrome.dll
    PathList\0000\Descrip = RELOCS_STRIPPED
    PathList\0000\NewHex = 2321
    PathList\0000\Offset = 0000008E;
    PathList\0000\OldHex = 22210B010E00002CDF0B007AEE010000
    PathList\0000\Path = 1
    PathList\0001\Descrip = ApplyProcessMitigationsToCurrentProcess
    PathList\0001\NewHex = B30109C1EBFC90909090
    PathList\0001\Offset = 01A8A584;
    PathList\0001\OldHex = B30109C10F84F8010000E8BDC76AFEA1A80A56BD
    PathList\0001\Path = 0
    PathList\0002\Descrip = no-sandbox-must
    PathList\0002\NewHex = 68DBEADCBC5824019090
    PathList\0002\Offset = 00C86C94;
    PathList\0002\OldHex = 68DBEADCBCE8A280E601
    PathList\0002\Path = 1
    PathList\0003\Descrip = no-sandbox-must
    PathList\0003\NewHex = 68DBEADCBC5824019090
    PathList\0003\Offset = 00C8C009;
    PathList\0003\OldHex = 68DBEADCBCE82D2DE601
    PathList\0003\Path = 1
    PathList\0004\Descrip = no-sandbox
    PathList\0004\NewHex = 68DBEADCBC5824019090
    PathList\0004\Offset = 00FC8BD8;
    PathList\0004\OldHex = 68DBEADCBCE85E61B201
    PathList\0004\Path = 1
    PathList\0005\Descrip = no-sandbox-RendererMain
    PathList\0005\NewHex = 68DBEADCBCE8C06BB00184C07500
    PathList\0005\Offset = 00FE8176;
    PathList\0005\OldHex = 68DBEADCBCE8C06BB00184C0751D
    PathList\0005\Path = 1
    PathList\0006\Descrip = no-sandbox-must
    PathList\0006\NewHex = 68DBEADCBC5824019090
    PathList\0006\Offset = 00FE8218;
    PathList\0006\OldHex = 68DBEADCBCE81E6BB001
    PathList\0006\Path = 1
    PathList\0007\Descrip = no-sandbox
    PathList\0007\NewHex = 68DBEADCBC5824019090
    PathList\0007\Offset = 01E6357C;
    PathList\0007\OldHex = 68DBEADCBCE8BAB7C800
    PathList\0007\Path = 0
    PathList\0008\Descrip = no-sandbox-must
    PathList\0008\NewHex = 68DBEADCBC5824019090
    PathList\0008\Offset = 03CD9FA4;
    PathList\0008\OldHex = 68DBEADCBCE8924DE1FE
    PathList\0008\Path = 1
    PathList\0009\Descrip = no-sandbox
    PathList\0009\NewHex = 68DBEADCBC5824019090
    PathList\0009\Offset = 03CD9FB9;
    PathList\0009\OldHex = 68DBEADCBCE87D4DE1FE
    PathList\0009\Path = 0
    PathList\0010\Descrip = no-sandbox
    PathList\0010\NewHex = 68DBEADCBC5824019090
    PathList\0010\Offset = 03CDA113;
    PathList\0010\OldHex = 68DBEADCBCE8234CE1FE
    PathList\0010\Path = 0
    PathList\0011\Descrip = no-sandbox
    PathList\0011\NewHex = 68DBEADCBC5824019090
    PathList\0011\Offset = 03CDA128;
    PathList\0011\OldHex = 68DBEADCBCE80E4CE1FE
    PathList\0011\Path = 0
    PathList\0012\Descrip = no-sandbox
    PathList\0012\NewHex = 68DBEADCBC5824019090
    PathList\0012\Offset = 03CDAACE;
    PathList\0012\OldHex = 68DBEADCBCE86842E1FE
    PathList\0012\Path = 0
    PathList\0013\Descrip = no-sandbox
    PathList\0013\NewHex = 68DBEADCBC5824019090
    PathList\0013\Offset = 03CDAAE2;
    PathList\0013\OldHex = 68DBEADCBCE85442E1FE
    PathList\0013\Path = 0
    PathList\Count = 14

修改后读写都正常, 同时也避免了无法注入dll问题

http://www.jsqmd.com/news/1047879/

相关文章:

  • 基于springboot2+vue2的学生干部管理系统
  • 2026 安徽低分择校手册,100-200 分能读的合肥中专汇总 - 辛云教育资讯
  • 如何快速实现RetroArch多语言切换:跨平台游戏模拟器的完整本地化指南
  • 汕尾市黄金首饰回收正规门店推荐,附各区回收网点联系方式 - 开始就结束
  • Claude Code 操作指南:Task、Spec 与实战工作流
  • MonoScene常见问题解答:从安装错误到性能瓶颈的解决方案
  • 面向对象设计与构造 —— 第二单元总结
  • 2026太原本地正规瓷砖空鼓维修服务商盘点|无损免拆砖修复,全域上门售后有保障 - 宅安选房屋修缮
  • NS-USBLoader终极指南:一站式解决Switch文件传输、RCM注入和文件拆分三大难题
  • 2026年当前,豆包关键词优化实战:如何借力智能发稿平台高效抢占AI搜索流量? - 速递信息
  • 数据结构——单链表
  • 朝阳市黄金回收多少钱一克?本地实体门店回收价格对比整理 - 马刺总冠军
  • 大兴安岭地区黄金回收去哪儿好?整理了5家靠谱实体店地址电话 - 三大殿
  • 黄景行电脑软件发布新软件:PC Keeper
  • 吉林市2026年黄金回收报价,内行人整理实体门店回收清单 - 三大殿
  • 遂宁市2026年黄金回收报价,内行人整理实体门店回收清单 - 开始就结束
  • 2026年|导师说论文像AI写的?用这2个高效方法降低AIGC率!
  • WebLogic弱密码漏洞复现与防御:从原理到实战攻防
  • 2026 郑州黄金回收附近门店地址避坑指南:靠谱回收渠道甄选标准详解 - 奢侈品回收
  • 亨得利官方售后服务中心核验报告:最新线下门店地址及联系方式汇总 - 亨得利中国服务中心
  • 承德市今日黄金回收价格多少?本地5家口碑门店报价参考 - 马刺总冠军
  • 贺州市黄金回收实体店怎么选?这份清单帮你货比三家 - 开始就结束
  • 郑州百达翡丽腕表回收 2026 核心白皮书:专业门店地址与靠谱渠道全解析 - 奢侈品回收
  • 2026 正规备案收金店,称重透明结算无隐藏扣费 - 讯息早知道
  • 聊城市今日黄金回收价格多少?本地5家口碑门店报价参考 - 结束就开始
  • 金华市黄金回收猫腻多怎么办?整理了5家诚信回收店供参考 - 三大殿
  • MAA明日方舟助手:如何用智能图像识别技术实现全自动游戏辅助
  • 临汾市闲置黄金变现多少钱?本地5家回收门店最新报价参考 - 结束就开始
  • 威海黄金回收实测:六家门店避坑测评 - 余生黄金回收
  • 武汉营业性演出许可证一条龙代办公司哪家好 - 速递信息