首页
社区
课程
招聘
EPE V2 进程隐藏漏洞
发表于: 2005-4-24 19:47 4827

EPE V2 进程隐藏漏洞

2005-4-24 19:47
4827
利用这个漏洞可以让EPE看起来象一般的进程一样,随便你Dump或者修改,
对于3.14以版本的只需要运行EPE然后强制结束进程,再次运行EPE,目的就达到拉.进程不在隐藏.对于3.12或者3.14也很简单,一种方法是让程序运行时出错,windows来结束他生命,也可以用我写的那个工具,利用钩子或者修改到文件功能注入dll,点那个button10然后从新启动EPE OK!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
进程隐藏没太大关系
关键是搞定注入eXpLorEr.exe
然后是解码
2005-4-24 20:36
0
雪    币: 214
活跃值: (70)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
最初由 netsowell 发布
利用这个漏洞可以让EPE看起来象一般的进程一样,随便你Dump或者修改,
对于3.14以版本的只需要运行EPE然后强制结束进程,再次运行EPE,目的就达到拉.进程不在隐藏.对于3.12或者3.14也很简单,一种方法是让程序运行时出错,windows来结束他生命,也可以用我写的那个工具,利用钩子或者修改到文件功能注入dll,点那个button10然后从新启动EPE OK!


EPE是什么东东?
2005-4-24 21:45
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
老王写的壳
EncryptPE
2005-4-24 21:47
0
雪    币: 214
活跃值: (70)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
最初由 fly 发布
老王写的壳
EncryptPE


明白了,谢谢fly老师了
2005-4-24 21:55
0
雪    币: 556
活跃值: (2298)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
6
那应该不算漏洞吧.本来进程隐藏就是一个影子而已
2005-4-25 09:04
0
雪    币: 266
活跃值: (191)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
最初由 fly 发布
进程隐藏没太大关系
关键是搞定注入eXpLorEr.exe
然后是解码

最初由 loveboom 发布
那应该不算漏洞吧.本来进程隐藏就是一个影子而已


都同意!
2005-4-25 12:04
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
8
呵呵,试试...
2005-4-25 12:17
0
游客
登录 | 注册 方可回帖
返回
//