能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
EXECryptor
|
能力值:
( LV9,RANK:970 )
|
-
-
3 楼
试试我的程序 test2.exe?
|
能力值:
(RANK:350 )
|
-
-
4 楼
最初由 simonzh2000 发布 还好, 用到 TLS 的程序好象不多.
Delphi程序都有吧。
一般情况复制到其他地方好像没问题。
如何要处理也想听听高人的建议。
|
能力值:
(RANK:350 )
|
-
-
5 楼
最初由 simonzh2000 发布 试试我的程序 test2.exe?
用“复制到别一地方,再修改目录表指针处理方式”没问题。
是不是你将其压缩了?不能压缩的。
|
能力值:
( LV9,RANK:690 )
|
-
-
6 楼
没有问题啊,我的处理跟yoda一样啊
|
能力值:
( LV9,RANK:970 )
|
-
-
7 楼
to kaxue: 那 18h 字节我当然没压缩.
Delphi 真正用到 TLS 的不多. 一般都是建立一个结构, 没有实际内容. 如果真正用了 Tls, 你说的处理方法就不够了.
to cyclotron: yoda 的处理本来就是不完善的.
请各位仔细看我的文章.
不过, test2.exe 是我 PEDiy 出来的, 怎么用 complier 生成我也不清楚.
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
支持
|
能力值:
( LV8,RANK:130 )
|
-
-
9 楼
好文章...顶..
|
能力值:
( LV8,RANK:130 )
|
-
-
10 楼
实际程序我还没有见过有callback函数的
对于本来没有callback函数的程序,加壳后的AddressOfCallBacks应该为空或指向的内容为空,除非象execryptor那样有意去利用它作些loader的工作;如果指向一个有数据的地方,这里如果不是自己设计好的代码就很容易出错
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
强贴必留名
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
好文,刚注意都这个问题!
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
TLS 是PE文件中最先取得执行权限的地方,不过壳用的多了,懂得分析的人也会多起来
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
呵呵 hexer对这个技术领会的应该最深
|
能力值:
( LV12,RANK:770 )
|
-
-
15 楼
TLS中的static数据始终被进程中主线程或其他共享线程所监听,交互操作,,,
TLS中的static数据可以进行多态处理吧,,,,,如何强劲处理,,,???
小第先做沙发哈,,,学习,,
|
能力值:
( LV12,RANK:570 )
|
-
-
16 楼
29a第8期就有讲TLS的利用:)
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
病毒如何利用TLS进行攻击,想法第一,但对加壳好象没什么用
|
能力值:
(RANK:1060 )
|
-
-
18 楼
tls proxy
|
能力值:
( LV9,RANK:970 )
|
-
-
19 楼
最初由 forgot 发布 tls proxy
原来 “Writing your own packer” 考虑了我的问题, 并做了处理。 谁有这个壳的代码, 学习学习?
|
能力值:
( LV9,RANK:170 )
|
-
-
20 楼
最初由 simonzh2000 发布
原来 “Writing your own packer” 考虑了我的问题, 并做了处理。 谁有这个壳的代码, 学习学习?
我有这个代码,但好象也有问题,对delphi的exe加壳后,系统提示“不是有效的win32程序“
你有什么好的办法吗?
|
能力值:
( LV9,RANK:970 )
|
-
-
21 楼
最初由 dogwang 发布
我有这个代码,但好象也有问题,对delphi的exe加壳后,系统提示“不是有效的win32程序“
你有什么好的办法吗?
你的代码是哪里下载的, 能发一份给我吗?
|
能力值:
( LV9,RANK:170 )
|
-
-
22 楼
最初由 simonzh2000 发布
你的代码是哪里下载的, 能发一份给我吗?
当然可以,但我怎么给你呀?站内短信给我的mail吧(不知道能不能用),也希望你能帮我解决delphi的问题呢,呵呵!
|
|
|