|
[求助]请问:怎么拦截Textout这个API,并获取Textout的字符?
这里的hook是直接改写导入表,没有数据达到hook,没有用到任何hook 相关api |
|
[求助]请问:怎么拦截Textout这个API,并获取Textout的字符?
目标程序直接给LoadLibrary,顶多也就是远程打开进程再WriteProcessMemory一下,当然我们都为了简单习惯LoadLibrary |
|
[求助]请问:怎么拦截Textout这个API,并获取Textout的字符?
不知道楼上想说什么,什么叫标准dll? 虽然我不怎么玩vb,但是windows api调用都差不多的, 全局hook是需要编译dll来注入,不仅是vb,这是windows 平台同一套api,所有语言一样...... 关键是现在没有用到全局hook,只是hook导入表 |
|
找个高手把数据库文件换成DAT备份文件
这个我不建议你转成MSSQL 2005的备份格式, 这样兼容性差,最好还是生成sql脚本,这样才通用,兼容sqlserver各版本 已经帮你转换为MSSQL 2005的备份格式 和 sql脚本, 举手之劳不必谢! 下载地址: http://115.com/file/behuu0iz# lotteryshijixin.rar |
|
[求助]请问:怎么拦截Textout这个API,并获取Textout的字符?
说简单的前提是你要掌握pe结构 |
|
[求助]请问:怎么拦截Textout这个API,并获取Textout的字符?
我没时间给你写代码,自己写,不会就百度,思路已给你了 |
|
[求助]请问:怎么拦截Textout这个API,并获取Textout的字符?
iat hook这个Textout API就行了,很简单的说... |
|
[原创]OD修正修饰函数名插件
试半天了,发现这插件根本不起作用,总是“共修正0处api函数名” |
|
[求助]关于PE文件结构
pe代码段和导入表都有,当然能运行! 因为dos头占64字节,主要是前2个字节和最后4个字节,其它不重要可以忽略; 而紧跟dos头后面是MS-DOS 实模式程序,占112字节,在win32平台下可以不用考虑; 总共就是64+112=176字节可以重新利用(转为16进制就是B0字节), 这个程序只有A0字节,就是说连MS-DOS 实模式程序的空间都没填完。 这个程序代码段从第0个字节开始,跟dos头重叠了,但因为节名不重要,所以不考虑节名称,没覆盖dos头前2字节 所有需要的结构都缩小在这161个字节范围里了......... |
|
|
|
[求助]User Agent 修改了 能干啥?
网站为了安全有的会使用User Agent认证机制,比如phpwind论坛,你可以尝试一下自己在本地写个post数据包登陆工具, 然后拿该工具到其它安装有不同版本号浏览器的机器上去测试看看是否还能登陆成功? 只是抛砖引玉... |
|
[原创]一次艰难的渗透纪实
马上就大学毕业了,第一份工作也是做网络安全、软件安全的............... 其实有四五年光景没玩网络渗透了........... |
|
VMProtect 保护的代码段中不能使用 goto 么?
还没研究过vmp,等忙完这阵子分析一下vmp的保护原理.. |
|
[招聘]金山网络招反病毒技术研究员(珠海)(2012-12-13跟新)
金山不错,在金山还是能学到很多东西的。。。 |
|
[求助]现在大家用什么查壳工具啊?OD用什么版本的啊?
不是病毒,360误报..... |
|
[讨论]内核汇编获取调用进程名称
fs:0 得到TEB,TEB0x30偏移处就是PEB了, PEB结构的0x0c偏移的地方就是_PEB_LDR_DATA, 而_PEB_LDR_DATA结构有一个OrderModuleList成员, OrderModuleList第一个成员的链表偏移0x8处就是kernel32基址了, 得到kernel32基址就相当于得到了涌泉之水,那你想干嘛就干嘛了....... |
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值