|
[原创]VMProtect完美脱壳过程——:)
你的赞助页404了 |
|
|
|
[原创]VMProtect完美脱壳过程——:)
套路是这样的 |
|
[求助]进程间通讯问题
你先测试一下A进程处理速度,传输数据用共享内存方式,最后再看怎么优化 |
|
[求助](问题已解决)写了一段无dll的远程线程注入代码,可是为什么每次注入都会引发被注入程序的崩溃?一直没有找到原因,请大家帮个忙,谢谢!
你这直接拷贝函数体过去直接用很容易就有问题,最好自己写一下裸函数啥的,我一般这么拷贝都是写asm |
|
[原创]内存加载Dll(支持32位,支持win32 dll,mfc dll,其他语言生成的dll,不支持加密压缩)
书生怕怕 请问下这个 怎么使用呢帖子里留了开源地址,源代码可以直接编译生成.lib静态库,直接在自己的项目中引入接口就可以 |
|
[原创]内存加载Dll(支持32位,支持win32 dll,mfc dll,其他语言生成的dll,不支持加密压缩)
AIR_292991 请问大佬 原来不支持mfc 从原理上说的主要问题是什么呢?MFC DLL 内部会调用 GetModuleHandle 来获取当前模块的句柄,但是不对模块挂链或对GetModuleHandle进行处理,就会返回NULL导致crash |
|
[求助]收一套文件加密解密的代码具体要求看帖子里面 报价可以跟帖或者私信
有现成的rsa算法 |
|
|
|
[原创]内存加载Dll(支持32位,支持win32 dll,mfc dll,其他语言生成的dll,不支持加密压缩)
pengqiang 感谢大佬 我用黑月编译的 我测试下 。我看过别人发的APC 注入 也是内存加载 。但是有的系统不支持 比较烦。 VC 又不懂嗯,你用黑月试试,我没测试过黑月 |
|
[原创]内存加载Dll(支持32位,支持win32 dll,mfc dll,其他语言生成的dll,不支持加密压缩)
KamiBoy 易语言能直接引用.lib的库,给你一个我之前发过的帖子:http://bbs.eyuyan.com/read.php?tid=400480易语言应该也有人封装过内存加载模块,但我不确定是不是支持mfc dll,我自己封装就是因为大都不支持mfc dll,都是以标准win32 dll来进行加载的 |
|
[原创]内存加载Dll(支持32位,支持win32 dll,mfc dll,其他语言生成的dll,不支持加密压缩)
pengqiang 大佬 。易语言咋调用啊。 我编译出来 复制了LIB 没找到支持库啊易语言能直接引用.lib的库,给你一个我之前发过的帖子:http://bbs.eyuyan.com/read.php?tid=400480 |
|
[原创]内存加载Dll(支持32位,支持win32 dll,mfc dll,其他语言生成的dll,不支持加密压缩)
layerfsd 支持一下,这个trap不用汇编写吧。。。这是一段shellcode 在加载Dll的时候会填充在Dll实际内存的附近,因为汇编写,容易控制好,所以就用汇编写了,Dll卸载的时候也会清理掉 |
|
[原创]加载内存当中的DLL(文件),支持64位和32位。直接加载内存或资源当中的dll,不落地
我去年也写了一个,不过是32位的,没测试过支不支持异常 |
|
[讨论]大家有没有遇到过这种网络验证?
加入了随机字符 |
|
[讨论]大家有没有遇到过这种网络验证?
只是在加密的过程中加入了扰乱字符 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值