¿Alguien intentó averiguar cómo funciona la migración de procesos en Meterpreter en Windows? Quiero hacer mi propio script para aprender eso, pero no consigo encontrar un punto de partida para eso. Bueno, tengo una idea de usar la biblioteca NtQuerySystemInformation
y su función SystemHandleInformation
, ya que puede devolver el manejo de un subproceso en el sistema operativo y usar esos puedo cambiar su padre, pero dudo que vaya a funcionar (debido a TEB). Y tengo la sensación de que debería haber una manera más fácil que NtQuerySystemInformation
. ¿Alguien podría sugerir una DLL o un algoritmo para usar?