首页
社区
课程
招聘
[原创]Dll 模块隐藏技术
发表于: 2010-11-6 15:30 59957

[原创]Dll 模块隐藏技术

2010-11-6 15:30
59957
收藏
免费 8
支持
分享
最新回复 (52)
雪    币: 707
活跃值: (1301)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
26
第一个ASM的要支持

第二个坏话,不说了
2010-11-22 12:26
0
雪    币: 268
活跃值: (3238)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
27
DllEntry        proc        _hInstance,_dwReason,_dwReserved 就这句,不太明白
2010-11-23 20:19
0
雪    币: 26
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
DLL的入口函数啊——
BOOL WINAPI DllMain(HINSTANCE hinstDLL, DWORD fdwReason, LPVOID lpvReserved)
2010-11-25 16:23
0
雪    币: 255
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
呃····不是太懂·······慢慢琢磨下!
2010-11-25 16:57
0
雪    币: 89
活跃值: (214)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
楼主不是人   - -!
2010-11-26 00:35
0
雪    币: 38
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
31
我想想 听听 坏话 ~~~
2010-11-26 00:53
0
雪    币: 136
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
标记一下,以后学习
2010-11-26 07:09
0
雪    币: 485
活跃值: (78)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
33
过xuetr的讲下原理,求真相。
2010-12-20 13:24
0
雪    币: 216
活跃值: (144)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
34
小弟来围观,学习了~~~
2010-12-21 14:16
0
雪    币: 238
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
学习,多谢了。。。。
2011-5-9 12:59
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
呵呵 没看懂 里面的内容比较多的
感谢楼主精彩的分析啦
2011-5-11 11:16
0
雪    币: 38
活跃值: (52)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
37
好文章,顶一个
2011-5-11 12:12
0
雪    币: 859
活跃值: (309)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
38
呵呵。。这个文章还有浮上来的机会呦。。
2011-5-11 12:20
0
雪    币: 1149
活跃值: (888)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
39
http://www.debugman.com/discussion/4939/%E9%9A%8F%E4%BE%BF%E8%B4%B4%E7%82%B9%E6%97%A0%E7%94%A8%E7%9A%84
你懂的...也是一种比较好的。。。
2011-5-14 10:07
0
雪    币: 308
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
40
我是来顶7楼的
2011-5-14 16:04
0
雪    币: 1644
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
感谢,学习。
2011-5-19 20:00
0
雪    币: 88
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
好文章,mark一下
2011-5-20 02:15
0
雪    币: 123
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
我没看错的话这不是win7下的远程dll注入吗?和LZ的主题貌似没有联系呀
2011-5-20 11:06
0
雪    币: 1259
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
stu
44
复习一遍看看。
2011-5-20 12:04
0
雪    币: 1149
活跃值: (888)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
45
2011-5-20 12:10
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
自己模拟DLL的加载就好了
凡是用了LoadLibraryW/A都不能真正隐藏……
当然RING0什么的就不讨论了
在RING0你想干什么就干什么 没啥好说的。
2011-5-22 09:48
0
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
support...........
2011-5-22 09:49
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
不错啊 。我就是喜欢 ASM。
2011-5-23 11:04
0
雪    币: 203
活跃值: (229)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
都让你做完所有的事了,再找你当然费事。
你也说了,杀软会提醒的,这不就暴露了嘛。
使用CreateRemoteThread或setwindowhook的方法,太容易暴露了。
2011-5-24 19:48
0
雪    币: 247
活跃值: (112)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
WST
50
用这个函数应该能获得路径吧 GetMappedFileName
2011-6-1 18:05
0
游客
登录 | 注册 方可回帖
返回
//