能力值:
( LV12,RANK:360 )
|
-
-
2 楼
劫持explore? 太邪恶了..先感染程序,不改入口点,杀毒就不报了,然后用explore改感染程序的入口点?太邪恶了...
|
能力值:
( LV13,RANK:220 )
|
-
-
3 楼
这种方法网上早有流传,我只是想自己实现下,别无它意。只是技术追求。哪位大牛能帮我解惑?为什么单步跟直接运行,取得的函数地址不同
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我试着没问题啊 !!!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
试了一下,发现我这里没有这个现象。用的VS2005,貌似不能直接编译成功啊
还要把
#include <iostream.h>
改成
#include <iostream>
using namespace std;
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
#include <iostream>
#include <windows.h>
int main(int argc, char* argv[])
{
printf("Hello World!\n");
DWORD dwProcAddr = 0;
dwProcAddr = (DWORD)GetProcAddress( GetModuleHandleA( "kernel32.dll" ), "CreateProcessA" );
printf("%x",dwProcAddr);
// cout<<hex<<dwProcAddr<<endl;
// cin.get();
system("pause");
return 0;
}
vs2010 没发现楼主的问题
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
VS2005+WinXP SP3没有出现问题。
|
能力值:
( LV13,RANK:220 )
|
-
-
8 楼
可能跟机器上装了什么软件有关系,我自己的本子上也没问题
|
|
|