-
-
[旧帖] [讨论]关于icesword的ssdt恢复 0.00雪花
-
发表于: 2011-10-6 16:34 3389
-
我用icesword的ssdt恢复,恢复了NtOpenProcess
[ ATTACH ] xxxx [ /ATTACH ]
结果他就把NtOpenProcess里的头5个字节改成了一个跳转。
[ ATTACH ] xxxx [ /ATTACH ]
即图里的0x
我想知道他是跳转到了一个自己写的函数里去了还是哪?
他的这个恢复可能用的是什么方法呢?
希望高手能帮着分析一下。
[ ATTACH ] xxxx [ /ATTACH ]
结果他就把NtOpenProcess里的头5个字节改成了一个跳转。
[ ATTACH ] xxxx [ /ATTACH ]
即图里的0x
我想知道他是跳转到了一个自己写的函数里去了还是哪?
他的这个恢复可能用的是什么方法呢?
希望高手能帮着分析一下。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
他的文章
- windbg 调试的问题 3539
- [求助]如何查找程序所有用户输入。 3396
- 简单问题,知道的帮下忙 4091
- [讨论]关于icesword的ssdt恢复 3390
谁下载
kanxue
winicehui
拍拖
leochao
yjd
五德转移
Nisy
icezy
watchfish
ugvjewxf
hacknr
jasonnbfan
ggdd
chfxh
疯子
newstarse
lylxd
enze
古河
tianci
cyanwind
飞天蜈蚣
Sitar
没啥意思
Motorcure
iceway
djxh
mmnewtod
kyxooo
guozibaby
wep
iwaxy
superspjj
cxxxx
hack一生
正happy
butian
AJISky
wangniao
shanghang
chenan
ASG
glnsj
taozle
zhouws
伤落蓝羽
dormsixboy
manyuan
terryjie
vincentwa
火蒸气
张佐
uxll
xiebudong
静寞
listsen
fengshaone
谁下载
kanxue
winicehui
拍拖
leochao
yjd
五德转移
Nisy
icezy
watchfish
ugvjewxf
hacknr
jasonnbfan
ggdd
chfxh
疯子
newstarse
lylxd
enze
古河
tianci
cyanwind
飞天蜈蚣
Sitar
没啥意思
Motorcure
iceway
djxh
mmnewtod
kyxooo
guozibaby
wep
iwaxy
superspjj
cxxxx
hack一生
正happy
butian
AJISky
wangniao
shanghang
chenan
ASG
glnsj
taozle
zhouws
伤落蓝羽
dormsixboy
manyuan
terryjie
vincentwa
火蒸气
张佐
uxll
xiebudong
静寞
listsen
fengshaone
看原图
赞赏
雪币:
留言: