首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
过DXF的NtOpenProcess源码修改
发表于: 2011-1-15 17:13
5662
过DXF的NtOpenProcess源码修改
stolenmu
2011-1-15 17:13
5662
sca vcasca as
[课程]FART 脱壳王!加量不加价!FART作者讲授!
上传的附件:
未命名.JPG
(56.60kb,355次下载)
未命名2.JPG
(44.93kb,336次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
4
)
stolenmu
雪 币:
32
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
27
回帖
93
粉丝
0
关注
私信
stolenmu
2
楼
看了200多人竟然没人解答
2011-1-16 08:02
0
crazyearl
雪 币:
439
活跃值:
(1279)
能力值:
( LV8,RANK:120 )
在线值:
发帖
26
回帖
102
粉丝
80
关注
私信
crazyearl
2
3
楼
NTSTATUS NtMyOpenProcess( )
注意这个函数的调用约定
应该使用__declspec(naked)
这样它生成的函数没有函数框架,不操作堆栈
如果要使用NTSTATUS
就和普通函数一样了
在函数头部会有一些push操作,那么在返回之前要有相应次数的pop操作
以保证堆栈平衡
而且会改变相应寄存器的值。也要设法保存以及恢复
2011-1-16 11:04
0
accessd
雪 币:
1115
活跃值:
(122)
能力值:
( LV7,RANK:100 )
在线值:
发帖
21
回帖
311
粉丝
3
关注
私信
accessd
2
4
楼
调用你的NtMyOpenProcess时要保存环境,比如这样写:
这句改成 *(ULONG *)(JmpAddress+1)=(ULONG)xxxNtMyOpenProcess-((ULONG)p_WriteAddress+5);
xxxNtMyOpenProcess函数可以这样写:
(NtMyOpenProcess声明为__stdcall)
void _declspec(naked) xxxNtMyOpenProcess()
{
_asm
{
pushad
pushfd
call NtMyOpenProcess
popfd
popad
ret
}
}
2011-1-16 11:20
0
stolenmu
雪 币:
32
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
27
回帖
93
粉丝
0
关注
私信
stolenmu
5
楼
这后面加个ret是不是错了
你让他返回 不就栈不平衡了
2011-1-17 02:25
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
stolenmu
27
发帖
93
回帖
10
RANK
关注
私信
他的文章
TP保护的IDT如何看他的汇编代码 我看到的杂是FFF
5726
恢复被软件HOOK的IDT中断
5035
[求助]IDT中#define MAKELONG(a, b) ((unsigned long) (((unsigned short) (a)) | ((unsigned
3613
[求助]IoGetCurrentProcess是获取 调用者进程 还是 被打开调试的进程啊 比如说 我用OD打开QQ 那IoGetCurrentProcess。。。。。
14359
[求助]被郁金香老师教程搞蒙了 大家帮忙看看
10747
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
mudropmu
rainbow
bujin888
neo
cs_007
kuang110
Xacs
dboy
goodcode
hldgaofeng
执着我一生
cyberman
sisess
jsinguang
woyaozhuce
kiu
b23526
hnlymym66
Aker
likunkun
Macinsh
ttstation
fazir
天外来客
mumaren
逍遥风
阿豆猫
lingyu
mowenli
cooljc
浪流
V仔
heihu
Jemmy
whypro
渗透
bootdisk
五德转移
asd
hellohi
溺水的鱼
dico
hotnetbar
网络游侠
dengwenjie
yinX
wlxpj
kmsmxpro
honffx
jerrynpc
bgtwoigu
YFLK
太星
小子贼野
liuxfei
坚持到底
rocketming
ycdear
scship
divey
rengran
galford
ugvjewxf
hacrack
要学会编
xiaofo
zsppzs
bbbsl
hwfdvd
lookzo
weolar
rencai
eosnfi
Pat
Music小冷
chivalry
hmilywen
dudl
hufo
boainfall
waterworld
tjszlqq
chfxh
loqich
myyv
exile
yujianker
hawkish
smnk
孙海鸥
hjie
xiejienet
readyisme
radarhp
achillis
zhuzhuwen
liein
wuzheak
icqking
谁下载
×
mudropmu
rainbow
bujin888
neo
cs_007
kuang110
Xacs
dboy
goodcode
hldgaofeng
执着我一生
cyberman
sisess
jsinguang
woyaozhuce
kiu
b23526
hnlymym66
Aker
JDboy
likunkun
Macinsh
ttstation
fazir
天外来客
mumaren
逍遥风
阿豆猫
lingyu
mowenli
cooljc
浪流
V仔
heihu
Jemmy
whypro
渗透
bootdisk
asd
hellohi
溺水的鱼
dico
hotnetbar
网络游侠
dengwenjie
yinX
wlxpj
kmsmxpro
honffx
jerrynpc
bgtwoigu
YFLK
太星
小子贼野
liuxfei
坚持到底
rocketming
ycdear
scship
divey
rengran
galford
ugvjewxf
hacrack
要学会编
zsppzs
bbbsl
hwfdvd
lookzo
rencai
eosnfi
Pat
Music小冷
chivalry
hmilywen
dudl
hufo
boainfall
waterworld
tjszlqq
chfxh
loqich
myyv
yujianker
hawkish
smnk
孙海鸥
hjie
xiejienet
readyisme
radarhp
achillis
zhuzhuwen
liein
wuzheak
icqking
kccp
Sysnap
梦中忆梦
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部