能力值:
( LV12,RANK:420 )
|
-
-
2 楼
NtOpenSection("\\KnownDlls\\LPK.dll")....
NtMakeTemporaryObject(hSection);
NtClose(hSection)
那个注册表可以先get ownership,再XX
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
。。。。。。。。。。。。。。。。。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
膜拜MJ大牛
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
大牛的意思是不是说要HOOK这几个函数, 让他强制加载当前目录下的LPK.DLL
|
能力值:
( LV12,RANK:420 )
|
-
-
6 楼
好不容易爆一个,没想到是对牛弹琴乃
|
能力值:
( LV12,RANK:760 )
|
-
-
7 楼
人们的素质啊...
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
老大,别这么尖锐嘛,既然是弹琴,你也得好好弹一次不是,
|
能力值:
( LV9,RANK:190 )
|
-
-
9 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
感觉教不教是另一回事。。。。可说话有点。。。。
|
能力值:
( LV8,RANK:120 )
|
-
-
11 楼
好心爆给你一个方法
没想到你却没有领会
难怪他感到惋惜啊
还好我看懂了,感谢MJ教导
|
能力值:
( LV6,RANK:90 )
|
-
-
12 楼
支持mj,学了一招 ,嘿嘿
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
不错,学习啊
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
呵呵。。。明白了。摸鸡已经说的很明白了。。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
http://bbs.pediy.com/showthread.php?p=775329
make temp可以将一个对象的“永久“属性清除,当一个非永久属性的引用计数=0时,会从对象目录中清除。这个方法可以用来做些攻击,例如删除knowndll section对象,删除驱动的SYMBOLIC LINK,删除驱动对象等等等
俺也不明白,搜了下,原来mj大牛在这里说了!!!!!!!!!!!!!!!!!!!!!!!!!!!!
|
|
|