能力值:
( LV5,RANK:60 )
|
-
-
2 楼
支持,蛮有用的一篇文章
|
能力值:
( LV6,RANK:80 )
|
-
-
3 楼
支持,学习了~~~
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
支持,学习了~~~
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
内存里好多函数和PE文件都不同。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
看看,不知道能不能用。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
读文件的函数被hook了的话,md5还能有用么?
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
为自己的HOOK 伪造一个内核文件
把所有对内核文件的访问全部转移
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
请教GetFunctionLength这个实现的意思?
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
if ( (*(Temp+1) == 0xcc) || (*(Temp+1) == 0x8b && *(Temp+1) == 0xFF))
这句代码是啥意思,还是笔误?
if ( (*(Temp+1) == 0xcc) || (*(Temp+1) == 0x8b && *(Temp+2) == 0xFF))
感觉这里很牵强吧,所有函数的结束都是这样的形式吗?
ret/retn
cc/ 8bff
|
能力值:
( LV5,RANK:60 )
|
-
-
11 楼
在这用个反汇编引擎检测一下
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
路过 看过 标记 学习
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
很多东西貌似看过~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
好东西,顶一下,再收藏
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
你厉害,但是楼上有人破解了,首先hook掉你检查原始pe的功能,给你一个伪造的pe文件,哈哈哈。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
思路很不错,加 油。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
膜拜,同时学习ing 顺便MARK.
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
用处不大,直接Bypass
|
|
|