能力值:
( LV2,RANK:10 )
|
-
-
2 楼
谢谢楼主分享。
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
本想潜水一下。。。。但看到如此好贴——不顶不行啊!!!
|
能力值:
( LV9,RANK:280 )
|
-
-
4 楼
谢谢,分享快乐
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
好啊,谢谢了啊
|
能力值:
( LV13,RANK:1300 )
|
-
-
6 楼
好帖,得顶。
|
能力值:
( LV9,RANK:330 )
|
-
-
7 楼
native的木马岂不是很可怕,比如纪录windows登录密码
|
能力值:
( LV9,RANK:280 )
|
-
-
8 楼
native 程序必须要利用注册表项才能注册启动,安全软件只要监控这一项就可以了;另外,native程序启动的时候,如果不利用bootvid显示画图的话,会自动的切换到VGA的16色蓝屏模式下,很容易被发觉~~
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
谢谢分享,之前不知道, ,下了你的附件文件翻译了下
ENVIRONMENT_INFORMATION STRUCT
Unknown DD 21 DUP (?)
CommandLine UNICODE_STRING<>
ImageFile UNICODE_STRING <>
ENVIRONMENT_INFORMATION ENDS
PSTARTUP_ARGUMENT STRUCT
Unknown DD 3 DUP (?)
Environment ENVIRONMENT_INFORMATION <>
PSTARTUP_ARGUMENT ENDS
.const
CCOUNTED_UNICODE_STRING "123456789101234567891012345678910", g_pTxt, 4
.code
start:
NtProcessStartup proc Argument:PSTARTUP_ARGUMENT
invoke NtDisplayString,addr g_pTxt
invoke NtTerminateProcess,NtCurrentProcess,0
ret
NtProcessStartup endp
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
收藏!!!!
|
能力值:
( LV6,RANK:90 )
|
-
-
11 楼
楼主,想问下。好像VISTA和WIN7都不可以用了吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
吸收精华,成长菜鸟.
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
确是好文,解了我心中一个疑问。
|
能力值:
( LV12,RANK:1010 )
|
-
-
14 楼
强烈支持啊,感谢楼主,好贴
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
坚持了5天还是没看 干脆mark一下吧
|
能力值:
( LV9,RANK:280 )
|
-
-
16 楼
当然可以用;
前一阵子开发的项目,native app部分就是支持WIN7,VISTA的,并且支持64位
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
越看越心惊,越看心越凉,不会的太多了……
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
一定要学习。。。。
|
能力值:
( LV5,RANK:70 )
|
-
-
19 楼
瑞星杀毒软件安装之后在system32目录下生成一个bsmain.exe,应该属于Native app吧,输入表就NTDLL.DLL一个,但为什么用OD无法打开。
|
能力值:
( LV3,RANK:30 )
|
-
-
20 楼
感谢分享这么好的文章
|
能力值:
( LV3,RANK:20 )
|
-
-
21 楼
一个全新的领域,让我开了眼界了。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
这种方法还是有一定用处的。就是深入的人很少
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
请问楼主 NDK 哪里可以下载
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
下来看看 谢谢LS
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
micro,很善于总结。学习下。
|
|
|