能力值:
( LV9,RANK:190 )
|
-
-
26 楼
第一个ASM的要支持
第二个坏话,不说了
|
能力值:
( LV3,RANK:30 )
|
-
-
27 楼
DllEntry proc _hInstance,_dwReason,_dwReserved 就这句,不太明白
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
DLL的入口函数啊——
BOOL WINAPI DllMain(HINSTANCE hinstDLL, DWORD fdwReason, LPVOID lpvReserved)
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
呃····不是太懂·······慢慢琢磨下!
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
楼主不是人 - -!
|
能力值:
( LV4,RANK:50 )
|
-
-
31 楼
我想想 听听 坏话 ~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
标记一下,以后学习
|
能力值:
( LV4,RANK:40 )
|
-
-
33 楼
过xuetr的讲下原理,求真相。
|
能力值:
( LV10,RANK:160 )
|
-
-
34 楼
小弟来围观,学习了~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
学习,多谢了。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
呵呵 没看懂 里面的内容比较多的
感谢楼主精彩的分析啦
|
能力值:
( LV3,RANK:20 )
|
-
-
37 楼
好文章,顶一个
|
能力值:
( LV11,RANK:180 )
|
-
-
38 楼
呵呵。。这个文章还有浮上来的机会呦。。
|
能力值:
( LV13,RANK:260 )
|
-
-
39 楼
http://www.debugman.com/discussion/4939/%E9%9A%8F%E4%BE%BF%E8%B4%B4%E7%82%B9%E6%97%A0%E7%94%A8%E7%9A%84
你懂的...也是一种比较好的。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
40 楼
我是来顶7楼的
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
感谢,学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
好文章,mark一下
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
我没看错的话这不是win7下的远程dll注入吗?和LZ的主题貌似没有联系呀
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
复习一遍看看。
|
能力值:
( LV13,RANK:260 )
|
-
-
45 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
自己模拟DLL的加载就好了
凡是用了LoadLibraryW/A都不能真正隐藏……
当然RING0什么的就不讨论了
在RING0你想干什么就干什么 没啥好说的。
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
support...........
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
不错啊 。我就是喜欢 ASM。
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
都让你做完所有的事了,再找你当然费事。
你也说了,杀软会提醒的,这不就暴露了嘛。
使用CreateRemoteThread或setwindowhook的方法,太容易暴露了。
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
用这个函数应该能获得路径吧 GetMappedFileName
|
|
|