首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
21
6
[原创]再谈Dll隐藏
发表于: 2011-9-2 20:47
12814
[原创]再谈Dll隐藏
hackerlzc
10
2011-9-2 20:47
12814
登录后可查看完整内容
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
上传的附件:
HideDll.rar
(48.09kb,320次下载)
Inject_dll_test.rar
(83.95kb,410次下载)
收藏
・
21
免费
・
6
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
伟叔叔
为你点赞~
2024-5-31 02:06
心游尘世外
为你点赞~
2024-3-3 03:36
飘零丶
为你点赞~
2024-2-24 02:20
QinBeast
为你点赞~
2024-1-28 01:52
shinratensei
为你点赞~
2024-1-23 03:21
一笑人间万事
为你点赞~
2023-3-7 01:53
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
cvcvxk
雪 币:
8835
活跃值:
(2404)
能力值:
( LV12,RANK:760 )
在线值:
发帖
125
回帖
3095
粉丝
236
关注
私信
cvcvxk
10
2
楼
话说,此法2007年在某远控中看过~
2011-9-2 21:31
0
happymhx
雪 币:
793
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
188
粉丝
0
关注
私信
happymhx
3
楼
要隐藏DLL 放到资源里吧
2011-9-2 21:44
0
hackerlzc
雪 币:
1689
活跃值:
(379)
能力值:
( LV15,RANK:440 )
在线值:
发帖
33
回帖
613
粉丝
16
关注
私信
hackerlzc
10
4
楼
严格的说,这不叫Dll隐藏。只是可以省掉自己重定位代码环节。这样我们甚至可以让explorer变成游戏进程。
2011-9-2 21:49
0
dahaione
雪 币:
39
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
136
粉丝
0
关注
私信
dahaione
5
楼
如果放在资源节里,铁定被干掉
2011-9-2 21:55
0
loqich
雪 币:
952
活跃值:
(1821)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
642
粉丝
0
关注
私信
loqich
6
楼
。这方法和自己实现peload类似 但是限制比peload多 所以现在用的人很少
2011-9-2 21:56
0
happymhx
雪 币:
793
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
188
粉丝
0
关注
私信
happymhx
7
楼
用汇编代码 把导入表也隐藏掉
2011-9-2 21:57
0
哥布林
雪 币:
27
活跃值:
(45)
能力值:
( LV2,RANK:10 )
在线值:
发帖
21
回帖
123
粉丝
0
关注
私信
哥布林
8
楼
很老的东西了,zxshell作者N久前就发过
2011-9-3 13:56
0
cdutboy
雪 币:
93
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
25
粉丝
0
关注
私信
cdutboy
9
楼
没什么意义.别说注入,基本上就是跨进程写,SetThreadContext,插APC,就加权值报警.还不如memload来的直接.
2011-9-4 12:39
0
wowocock
雪 币:
405
活跃值:
(2285)
能力值:
( LV4,RANK:50 )
在线值:
发帖
4
回帖
298
粉丝
21
关注
私信
wowocock
1
10
楼
除非你的内存是不可执行的,否则都可以被检测出来。
2011-9-4 12:55
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
hackerlzc
10
33
发帖
613
回帖
440
RANK
关注
私信
他的文章
[分享]QQProtect驱动逆向源码新鲜出炉!
7212
[原创]QQProtect驱动调用者签名校验漏洞分析
10148
[原创]QQProtect驱动保护目录跟踪漏洞详细分析(9月22日更新)
8905
[求助]遇到过宽带连接720错误的同志们帮下忙!!(100KX)
5176
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
freecat
zxc
laokecark
xblan
zuoyefeng
Xacs
packing
楠天慕凡
cssylj
yhtchf
sjh_pediy
lovesoft
执着我一生
hkcly
mynicepage
netsky
tecstar
ttstation
HSQ
fazir
天外来客
ttoyy
qibinhao
wangjietx
Dgsmile
asd
forget
xss
dico
网络游侠
luohb
Winker
ppanger
lyhlyhlyh
风再起时
无聊仔
Void
dtcser
红色神话
OnCreate
gfgddx
zzage
啤酒肚
房有亮
likecrack
wtxpwh
ShadowAge
sertty
康哥
nxlite
myyv
hawkish
xiejienet
枫哈
qqlinhai
yAngtAi
taotzu
davidcui
shangde
lgzyk
hovey
风中飘叶
chaihua
JohnsonGuo
fashioncn
youye
qqsunche
yangxingyu
hkduke
lmbi
niccol
zhaokang
diybl
juedui
Sitar
烽火sheng
靴子
洪流
小名张建
小湘子
爱你的X
sssccc
cjsh
chenchuai
veneryz
nonhuman
myccc
bigdtsing
zzyydd
sdhxdjw
tiany
tyouc
sailwingo
komawangs
hedagen
elfchery
gdxhz
xiaqiu
zhangzdzzd
lituo
谁下载
×
freecat
zxc
laokecark
zuoyefeng
Xacs
packing
楠天慕凡
cssylj
yhtchf
sjh_pediy
lovesoft
执着我一生
hkcly
netsky
tecstar
ttstation
HSQ
fazir
天外来客
ttoyy
qibinhao
wangjietx
Dgsmile
asd
forget
xss
dico
网络游侠
luohb
Winker
ppanger
lyhlyhlyh
风再起时
Void
dtcser
红色神话
OnCreate
zzage
啤酒肚
房有亮
likecrack
wtxpwh
ShadowAge
sertty
康哥
nxlite
myyv
hawkish
xiejienet
枫哈
qqlinhai
taotzu
davidcui
shangde
lgzyk
hovey
风中飘叶
chaihua
JohnsonGuo
fashioncn
youye
yangxingyu
hkduke
lmbi
niccol
zhaokang
juedui
Sitar
烽火sheng
靴子
洪流
小名张建
小湘子
爱你的X
sssccc
cjsh
chenchuai
veneryz
nonhuman
myccc
bigdtsing
zzyydd
sdhxdjw
tiany
tyouc
hedagen
elfchery
gdxhz
xiaqiu
zhangzdzzd
lovehuaibb
syh逍遥游
real201724
yangcock
niling
swanabin
cdlzwster
loveqiang
MRHuang
mdm
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部