能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
进程隐藏没太大关系
关键是搞定注入eXpLorEr.exe
然后是解码
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
最初由 netsowell 发布 利用这个漏洞可以让EPE看起来象一般的进程一样,随便你Dump或者修改, 对于3.14以版本的只需要运行EPE然后强制结束进程,再次运行EPE,目的就达到拉.进程不在隐藏.对于3.12或者3.14也很简单,一种方法是让程序运行时出错,windows来结束他生命,也可以用我写的那个工具,利用钩子或者修改到文件功能注入dll,点那个button10然后从新启动EPE OK!
EPE是什么东东?
|
能力值:
( LV9,RANK:3410 )
|
-
-
4 楼
老王写的壳
EncryptPE
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
最初由 fly 发布 老王写的壳 EncryptPE
明白了,谢谢fly老师了
|
能力值:
( LV9,RANK:2130 )
|
-
-
6 楼
那应该不算漏洞吧.本来进程隐藏就是一个影子而已
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
最初由 fly 发布 进程隐藏没太大关系 关键是搞定注入eXpLorEr.exe 然后是解码
最初由 loveboom 发布 那应该不算漏洞吧.本来进程隐藏就是一个影子而已
都同意!
|
能力值:
( LV12,RANK:660 )
|
-
-
8 楼
呵呵,试试...
|
|
|