首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助] 新注入,本人未能参透!R3
发表于: 2010-12-25 06:39
5858
[求助] 新注入,本人未能参透!R3
honffx
2010-12-25 06:39
5858
Microsoft AppLocale 的软件注入...,它是怎么连带式注入其它进程的。。。本人能力有限,希望各位关注下。。。。!
测试结果,AppLoc.exe 启动一个A.EXE 软件 AlLayer.dll 就会注入进去,又A.exe 再去启动B.exe AlLayer.dll 就会注入进去....如此类推。。。。!
单是最恐怖的是,秒杀一切驱动保护的程序。。。。。。太恐怖了!
[注意]APP应用上架合规检测服务,协助应用顺利上架!
#调试逆向
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
honffx
雪 币:
230
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
27
回帖
134
粉丝
0
关注
私信
honffx
2
楼
OD ->CreateProcessA W CreateProcessInternal....... 系列API 无收获。。。。。!
2010-12-25 06:41
0
nxlite
雪 币:
230
活跃值:
(521)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
20
粉丝
0
关注
私信
nxlite
3
楼
SetWindowsHookEx
2010-12-26 10:43
0
honffx
雪 币:
230
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
27
回帖
134
粉丝
0
关注
私信
honffx
4
楼
难道是真的吗?
2010-12-26 14:39
0
zycttkl
雪 币:
28
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
24
粉丝
0
关注
私信
zycttkl
5
楼
是不是注入的代码在dll中?
2010-12-26 15:24
0
lidyt
雪 币:
145
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
1
回帖
37
粉丝
0
关注
私信
lidyt
6
楼
关注......
2010-12-28 09:38
0
flyingayi
雪 币:
478
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
178
粉丝
0
关注
私信
flyingayi
7
楼
围观。。。 关注
2010-12-28 09:53
0
Ditans
雪 币:
357
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
77
粉丝
0
关注
私信
Ditans
8
楼
CBT钩子+IAT Hook
2010-12-28 10:22
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
honffx
27
发帖
134
回帖
10
RANK
关注
私信
他的文章
[求助]python转Delphi 求助
3622
[己解决]这个内核地址怎么了?
4391
[求助]问问这个函数怎么用!
4411
[讨论]访问win32k.sys 这样可以不!
4754
[讨论]调用函数问题。
3677
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部