|
|
|
请教一下 Nowell 关于Delphi 代码的
用SetWindowLong设定按钮自己的DlgProc处理函数。。。 |
|
|
|
祝贺编程版开张
新版开张,祝贺一下。。。 |
|
|
|
unpackme 0.4 ring0版
需要有管理员权限 |
|
[菜鸟求助]这是什么壳
有注册机,HOHO |
|
|
|
[讨论]无效的PE文件
可能是NE |
|
注入+dump+内存补钉+themida暴破4-24更新
很常用的一种方法,算不上超强吧,程序还不太善,必须把你的dll拷贝到待注入程序目录中才能挂接成功,不然dll挂不进去 以CREATE_SUSPENDED创建一个进程并挂起,然后ReadProcessMemory,得到一些信息,文件头部分和oep,最后在WriteProcessMemory, 把代码和dll文件名写入dosstub位置的地方,最后把oep的地方改为为push xxxxxx,retn去执行写入的那部份代码, 最后再Resume该进程 |
|
|
|
Delphi版驱动进ring0代码
看看。。。 |
|
|
|
一个测试样品,正在写的壳的思路。
重定位确实很困难, 我的做法是把delphi写的Loader写在几个新增节中,因为delphi的代码编译后默认就有重定位,所以对Loader的重定位就好处理了,而不会影响到目标应用程序 |
|
UnPaCk It!!
呵呵。。。 |
|
UnPaCk It!!
hying??? |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值