首页
社区
课程
招聘
[原创]Dll 模块隐藏技术
2010-11-6 15:30 58787

[原创]Dll 模块隐藏技术

2010-11-6 15:30
58787
收藏
点赞7
打赏
分享
最新回复 (52)
雪    币: 707
活跃值: (1301)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
qyc 4 2010-11-22 12:26
26
0
第一个ASM的要支持

第二个坏话,不说了
雪    币: 2440
活跃值: (2307)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
gtict 2010-11-23 20:19
27
0
DllEntry        proc        _hInstance,_dwReason,_dwReserved 就这句,不太明白
雪    币: 26
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
aliwy 2010-11-25 16:23
28
0
DLL的入口函数啊——
BOOL WINAPI DllMain(HINSTANCE hinstDLL, DWORD fdwReason, LPVOID lpvReserved)
雪    币: 255
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
咪···WC 2010-11-25 16:57
29
0
呃····不是太懂·······慢慢琢磨下!
雪    币: 89
活跃值: (159)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xxhaishixx 2010-11-26 00:35
30
0
楼主不是人   - -!
雪    币: 38
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
风萧兮 1 2010-11-26 00:53
31
0
我想想 听听 坏话 ~~~
雪    币: 136
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dljzt 2010-11-26 07:09
32
0
标记一下,以后学习
雪    币: 485
活跃值: (78)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
goddkiller 2010-12-20 13:24
33
0
过xuetr的讲下原理,求真相。
雪    币: 216
活跃值: (144)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
zouzhiyong 3 2010-12-21 14:16
34
0
小弟来围观,学习了~~~
雪    币: 238
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hymm2003 2011-5-9 12:59
35
0
学习,多谢了。。。。
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Greater 2011-5-11 11:16
36
0
呵呵 没看懂 里面的内容比较多的
感谢楼主精彩的分析啦
雪    币: 38
活跃值: (52)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
lyricC 2011-5-11 12:12
37
0
好文章,顶一个
雪    币: 859
活跃值: (304)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
Vsbat 4 2011-5-11 12:20
38
0
呵呵。。这个文章还有浮上来的机会呦。。
雪    币: 1149
活跃值: (783)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
ycmint 5 2011-5-14 10:07
39
0
http://www.debugman.com/discussion/4939/%E9%9A%8F%E4%BE%BF%E8%B4%B4%E7%82%B9%E6%97%A0%E7%94%A8%E7%9A%84
你懂的...也是一种比较好的。。。
雪    币: 308
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
痞子辉 1 2011-5-14 16:04
40
0
我是来顶7楼的
雪    币: 1644
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yodamaster 2011-5-19 20:00
41
0
感谢,学习。
雪    币: 88
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gezz 2011-5-20 02:15
42
0
好文章,mark一下
雪    币: 123
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
JBoy 2011-5-20 11:06
43
0
我没看错的话这不是win7下的远程dll注入吗?和LZ的主题貌似没有联系呀
雪    币: 1259
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
stu 2011-5-20 12:04
44
0
复习一遍看看。
雪    币: 1149
活跃值: (783)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
ycmint 5 2011-5-20 12:10
45
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
黑子墨子 2011-5-22 09:48
46
0
自己模拟DLL的加载就好了
凡是用了LoadLibraryW/A都不能真正隐藏……
当然RING0什么的就不讨论了
在RING0你想干什么就干什么 没啥好说的。
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhaohtao 2011-5-22 09:49
47
0
support...........
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
bswdylwsw 2011-5-23 11:04
48
0
不错啊 。我就是喜欢 ASM。
雪    币: 203
活跃值: (169)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Ethernet 2011-5-24 19:48
49
0
都让你做完所有的事了,再找你当然费事。
你也说了,杀软会提醒的,这不就暴露了嘛。
使用CreateRemoteThread或setwindowhook的方法,太容易暴露了。
雪    币: 247
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
WST 2011-6-1 18:05
50
0
用这个函数应该能获得路径吧 GetMappedFileName
游客
登录 | 注册 方可回帖
返回