|
|
[讨论]罗云彬书上远程注入的例子的问题
我擦,罗云彬老师只是为了让大家更容易理解,才只在注入的DLL中写了个窗口,要不然你什么都没看到,你晓得他说的注入是啥子意思啊?你看到好多病毒发作了还给你留个窗口在桌面上?。。。。。。。。。。。。。。。。。。。。。 |
|
|
[原创]为什么某些壳脱壳后需要修复IAT?
为什么有些软件dump后,直接修复输入表不行,而需要手动查找输入表的起始地址和大小才能正确修复呢? |
|
|
|
|
|
[原创]一步一步实现在PE文件中添加可执行代码
正在研究外壳编写。。 |
|
|
|
|
|
[原创]一步一步实现在PE文件中添加可执行代码
我也只是把我理解的写出来。。 |
|
|
[原创]一步一步实现在PE文件中添加可执行代码
mov [ebx].Misc.VirtualSize,offset APPEND_CODE_END-offset APPEND_CODE invoke WriteFile,@hFile,offset APPEND_CODE,[ebx].Misc.VirtualSize,\ addr @dwTemp,NULL 理论上应该可以写入足够大的数据,具体没有试过。 |
|
|
|
|
|
|
|
|
[原创]一步一步实现在PE文件中添加可执行代码
谢谢推荐,有空去图书馆找找这本书。。 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
视频课程 60课时(免杀类)
收藏了,谢谢楼主。。 |
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值