能力值:
( LV2,RANK:10 )
|
-
-
2 楼
顶~~~~~~~~
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
图不错.很形象..
谢谢分享...
|
能力值:
( LV5,RANK:60 )
|
-
-
4 楼
分析的不错。
|
能力值:
( LV12,RANK:530 )
|
-
-
5 楼
谢谢分享
|
能力值:
( LV12,RANK:530 )
|
-
-
6 楼
文章写的不错,有分享精神支持 ,但刚看了一下附件,给你提个建议,可以去网上下一个《汇编语言代码书写规范》读读~~还好代码不长,不然就是自己去读自己的代码也会很累的~~
|
能力值:
( LV12,RANK:390 )
|
-
-
7 楼
汇编代码写得不多。。所以写得比较难看。。 。谢谢你的建议。。
|
能力值:
( LV12,RANK:360 )
|
-
-
8 楼
每个指令后按TAB 会对齐,对比较好看
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
表述得很清晰。谢谢分享。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
图片花花绿绿的,很好看,有种unix下的感觉
|
能力值:
( LV5,RANK:60 )
|
-
-
11 楼
感谢,学习了。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
有一点需要强调,也许看起来更容易,我们现在找的是_LDR_MODULE中baseaddress的地址,所以才会有esi+0x1c,esi+4,(合并为esi+0x20),的出现,因为baseaddress为0x18,再加上链表头的长度8,则为0x20
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
路过路过路过路过路过路过路过
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
Kernelbase.dll 是 ALSR 技术的一部分。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
路过~~~
win7确实增加了难度
|
能力值:
( LV12,RANK:390 )
|
-
-
16 楼
谢谢antime,学习了。。。
|
能力值:
(RANK:600 )
|
-
-
17 楼
谢谢分享!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
学习了,支持下,代码是汇编写的,将就能看懂,但是写不出来,呵呵!
|
能力值:
( LV17,RANK:1820 )
|
-
-
19 楼
写错了吧,应该是ASLR(地址空间分布随机化)
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
分析的不错。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
不顶都不行的好文。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
好强的~~~
|
能力值:
( LV13,RANK:290 )
|
-
-
23 楼
作记号,以备查验
|
能力值:
( LV13,RANK:290 )
|
-
-
24 楼
通过TEB获得PEB结构地址,然后再获得PEB_LDR_DATA结构地址,然后遍历模块列表,查找kernel32.dll模块的基地址
标记备查
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
MARK 。。。。。
|
|
|