能力值:
( LV13,RANK:220 )
在线值:
|
-
-
2 楼
共享内存是攻击点啊 呵呵  还有管道 ipc 消息啥的
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
是指在自己的进程中load 这个DLL,然后改写这个地址就行?果然安全与方便就是天敌啊。
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
4 楼
0x139000+0x0C
ASM不懂的人问句0x139000+0x0C,怎么来的?
|
能力值:
( LV11,RANK:180 )
|
-
-
5 楼
好东西~~好东西~~
|
能力值:
( LV12,RANK:760 )
|
-
-
6 楼
+0x139000是节的开始的偏移
+0x0C是那个hhk的偏移~
|
能力值:
( LV4,RANK:40 )
|
-
-
7 楼
膜拜学习
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
8 楼
求问,那个hhk是用于hook的code不?
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
9 楼
感谢无敌的VXK指点!
+0x0C是那个hhk的偏移~
那个hhk的偏移怎么算的?
|
能力值:
( LV13,RANK:220 )
在线值:
|
-
-
10 楼
看图看出来的啊..
|
能力值:
( LV12,RANK:760 )
|
-
-
11 楼
用IDA+人脑计算的~
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
12 楼
小白请教:这个节指的是哪个节?
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
13 楼
哦,图图终于打开了,原来是SH节
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
呵呵 不错 不错
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
继续膜拜~~
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
金山的人是不是在加班了!
|
能力值:
( LV3,RANK:20 )
|
-
-
17 楼
看了下我N久没更新过的36蛋,发现6.8.2.1010也有这个.share段.不知道有没有这问题~
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
膜拜膜拜 V大啊各种爆料啊~
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
这个GetModuleHandle总是返回0呀。。。如何获取其他进程模块的基地址呀?
|
能力值:
( LV8,RANK:120 )
|
-
-
20 楼
向v校学习..
|
能力值:
( LV12,RANK:760 )
|
-
-
21 楼
ksfmon.dll会主动注入某写进程,你只要是那些被注入的就好了~
|
能力值:
( LV12,RANK:403 )
|
-
-
22 楼
不怕没办法
就怕没思路
V校强大啊~~~~~~~
|
能力值:
(RANK:400 )
|
-
-
23 楼
太强大了。。。
各种猥琐技巧啊。
|
能力值:
( LV8,RANK:140 )
在线值:
|
-
-
24 楼
膜拜
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
25 楼
ksfmon.dll会主动注入某写进程,你只要是那些被注入的就好了~
自己Loadlibrary这个ksfmon.dll,行不?
|
|
|