|
|
|
[分享]淘来的几个SMC代码
先顶起来 然后再学习 谢谢laomms |
|
[分享]看雪论坛发展历史
首页没了 |
|
|
|
|
|
[求助]一个线程注入程序的问题
程序错误不是一般的多 呵呵 感觉Liebek兄就压根没理解注入的原理 帮你改改 .386 .model flat, stdcall option casemap:none include \masm32\include\windows.inc include \masm32\include\kernel32.inc include \masm32\include\user32.inc includelib \masm32\lib\kernel32.lib includelib \masm32\lib\user32.lib .data szCalss db 'Notepad',0 .data? hWnd dd ? hProcess dd ? Pid dd ? Written dd ? dwTid dd ? lpMessageBox dd ? .const szMessageBox db 'MessageBoxA',0 szUser32dll db 'User32.dll',0 .code REMOTE_CODE_START: _lpMessageBox dd ? Shellcode proc call @F @@: pop ebx sub ebx,offset @B push NULL push NULL push NULL push NULL call dword ptr [ebx+_lpMessageBox] ret Shellcode endp REMOTE_CODE_END: start: invoke GetModuleHandle,addr szUser32dll mov ebx,eax invoke GetProcAddress,ebx,addr szMessageBox mov lpMessageBox,eax invoke FindWindow,addr szCalss,0 invoke GetWindowThreadProcessId, eax, addr Pid invoke OpenProcess,PROCESS_CREATE_THREAD or PROCESS_VM_WRITE+\ PROCESS_VM_OPERATION,FALSE,Pid mov hProcess, eax invoke VirtualAllocEx,hProcess,NULL, REMOTE_CODE_END-REMOTE_CODE_START, MEM_COMMIT, PAGE_EXECUTE_READWRITE mov hWnd, eax invoke WriteProcessMemory, hProcess, hWnd, offset REMOTE_CODE_START, REMOTE_CODE_END-REMOTE_CODE_START, addr Written invoke WriteProcessMemory,hProcess,hWnd,offset lpMessageBox,sizeof dword,addr Written mov eax,hWnd add eax,Shellcode-REMOTE_CODE_START invoke CreateRemoteThread, hProcess, 0, 0, eax, 0, 0, 0 invoke ExitProcess, 0 end start |
|
[求助]关于DLL插入指定进程??
你插入那个dll 名字最好是全部路径 |
|
[求助]关于DLL插入指定进程??
搂住你写的对啊 调试一下看看吧 |
|
[调查]大家平时在写汇编程序时,用的是什么开发工具!
radasm有时候也会巨烦 不过不用写make文件真是爽 |
|
[求助]关于PE文件对齐的疑惑?
是的啊 是的啊 |
|
看雪论坛翻译的《程序员密码学》由华章公司发行
首页没了 啊 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值