能力值:
(RANK:300 )
|
-
-
|
能力值:
(RANK:300 )
|
-
-
|
能力值:
(RANK:300 )
|
-
-
|
能力值:
(RANK:300 )
|
-
-
|
能力值:
(RANK:300 )
|
-
-
|
能力值:
(RANK:300 )
|
-
-
|
能力值:
(RANK:300 )
|
-
-
|
能力值:
(RANK:300 )
|
-
-
|
能力值:
(RANK:300 )
|
-
-
|
能力值:
(RANK:300 )
|
-
-
向DLL注入一个DLL
这个不是于注入,修改PE文件。可以为目标DLL添加节,把自己的DLL压缩或加密放入新节中,写一个shellcode 释放你自己的DLL并加载。
这个方法一般会被杀软灭。
|
能力值:
(RANK:300 )
|
-
-
|
能力值:
(RANK:300 )
|
-
-
|
能力值:
(RANK:300 )
|
-
-
脱壳中为什么要用到"修复IAT"。
IAT 有一张需要系统根据情况填充的地址表。你dump出来的,只是一张填充好的地址表。如果需要动态被填充。需要一个完整的能够顺利解析的IAT链表
|
能力值:
(RANK:300 )
|
-
-
|
能力值:
(RANK:300 )
|
-
-
求助 双机调试 com连线问题
被调试机器没有com接口 是不能通过usb 转com 实现双机调试的。主机可以使用usb 转 COM进行调试其他机器
目前好像不好买到 usb 双机调试的设备。windbg 的帮助文档里面提到过usb 双机调试。
|
能力值:
(RANK:300 )
|
-
-
OD有没有监视堆栈的插件?
步过一个函数,可能变的不是堆栈的值,传值的函数,参数是复制进函数的,一般不会修改和参数相关的变量(当然看作者怎么写了),传址的时候,函数可能会修改指针所指的内存的值。监视堆栈是没有什么价值的。
而且你查看内存的时候,内存值改变会变色的。
|
能力值:
(RANK:300 )
|
-
-
|