首页
课程
问答
CTF
论坛
招聘
看雪峰会
发现
企服
众测
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
论坛
课程
招聘
发现
问答
企服
专栏
CTF
众测
排行榜
知识库
工具下载
看雪峰会
看雪20年
看雪商城
证书查询
看雪论坛
软件逆向
发新帖
0
0
[求助]关于pe导入表免杀
2010-8-13 22:07
7381
[求助]关于pe导入表免杀
Sportsboy
2010-8-13 22:07
7381
卡巴杀导入表,两字节地址指向kernel32.dll字符串就杀,而修改这两字节指向的字符串(不是kernel32.dll)就不杀,但是这两字节必须指向kernel32.dll字符串。。这种情况该怎么免杀,请高手指点。。。谢谢
[2023春季班]《安卓高级研修班(网课)》月薪两万班招生中~
#调试逆向
收藏
・
0
点赞
・
0
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
5
)
achillis
雪 币:
7510
活跃值:
(412)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
39
关注
私信
achillis
15
2010-8-13 22:41
2
楼
0
出来混的,要啥导入表~
一坨shellcode足矣~
kanghtta
雪 币:
243
活跃值:
(17)
能力值:
( LV13,RANK:500 )
在线值:
发帖
54
回帖
225
粉丝
2
关注
私信
kanghtta
12
2010-8-13 23:07
3
楼
0
自己加载导入表中的函数。。
可以用shellcode 定位到loadlibrary getprocaddress 的函数地址后,,自己动态加载你需要的函数。。
这样导入表对你来说可有可无。。
笨l笨
雪 币:
224
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
15
回帖
100
粉丝
0
关注
私信
笨l笨
2010-8-15 15:24
4
楼
0
这叫做动态加载函数,调用加载后的地址,或烂点动态加载函数后,用新地址改写导入表地址!!就是麻烦了!!
yugangyi
雪 币:
115
活跃值:
(10)
能力值:
( LV6,RANK:90 )
在线值:
发帖
7
回帖
48
粉丝
0
关注
私信
yugangyi
2
2010-12-17 01:30
5
楼
0
就为了你这“一坨一坨”的东西来标记一下
Greater
雪 币:
13
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
230
粉丝
0
关注
私信
Greater
2010-12-17 16:39
6
楼
0
这跎问题 不好做啦
不过你应该重新定位
一般是不会定位到上面的位置的
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Sportsboy
5
发帖
21
回帖
10
RANK
关注
私信
他的文章
[求助]请高手帮我看看一段as3中的shellcode该如何提取分析啊
1698
[求助]关于word加密的问题
2797
[求助]关于pe导入表免杀
7382
[求助]求详细剖析dll结构的书籍和资料
4254
[求助]破解ppt文件的软件?
1682
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区