能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
[求助]请教一个upx壳的问题
巧了,我也在看这个NetPiao.exe,带着壳看了一下,程序会用CreateProcess创建一个挂起状态的子进程,然后用ZwUnmapViewOfSection卸载这个空间的数据,再用
VirtualAllocEx重新分配空间,然后WriteProcessMemory写入代码,最后用ResumeThread让子进程恢复运行,貌似叫做傀儡进程吧。
脱出来的文件在ResumeThread的时候会出错,还得修复某些地方。
楼主方便的话PM个联系方式,咱们一起研究。
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
[原创]1.1 26bytes
我嘞个去!果然是神一般的男人!Code功力深不可测啊!
话说我也从内存里搜了半天,甚至s.u.和c.c.e.s.s.等组合模式都试过,无奈那样写出来的代码更长,只好放弃。
系统空间的字符没敢用,怕兼容性差,提交后才想到,第一跳都硬编码了,还在乎后面干嘛,那个后悔啊~~
还是基础知识不稳固。。。
发哥,千万不要让我看到你那14byte的版本,死了的心都有 
|
能力值:
( LV4,RANK:50 )
|
-
-
[原创]第一题2字节的
第一次接触溢出,没想到还可以这样玩!
感谢楼主让我大开眼界!
佩服!!实在是佩服!!!
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
怎样卸载这些驱动[求助]
Services/Drivers Configuration Tool 1.4.0.35
专门用来管理NT系统服务/设备驱动的工具,很好用
这里下载
|