能力值:
( LV2,RANK:10 )
|
-
-
2 楼
来看LZ的原创心得哈
谢谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
支持一下,辛苦了,里面提到的到处函数应该是导出函数吧
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
jmp到原本的输出函数之后 遇到retn指令 应该直接回到call指令的下一个地址吧 这样就不用jmp下面的retn指令了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
先回复 占楼呵呵~~
|
能力值:
( LV9,RANK:180 )
|
-
-
6 楼
谢谢 yueyunjiu 指出的的错误。。。确实他不会在返回到jmp 的下一个retn 执行了
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
分析得真不错,学习了
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
最早还是用函数转发器,当时常劫持 USP10.DLL, LPK.dll
后来又劫持COMRES.DLL等等
感谢楼主分享了。
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
load和自身同名的系统dll,会被数字杀的
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
有图有代码,学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
数字是用的MD5白名单认证DLL,你的文件名和系统文件名一样就杀你
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
又见劫持的好文,呵呵,纯支持
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
学习中,支持分享
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
坦白说,这个不咋详细。看的晕。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
来看看分析文章哈。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
dll劫持在很多方面应用很广。。尤其是对于某些xx杀毒软件 xx 安全卫士在某些方面有用。。
=============
有用吗???
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
支持一下,辛苦了,里面提到的到处函数应该是导出函数吧
|
能力值:
( LV3,RANK:20 )
|
-
-
18 楼
写的不错,但是后面好像还没完吧?感觉少了点
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
海大貌似早就发表劫持
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
留个脚印先~~
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
想了解一下,就是原来没有dll文件的可执行文件(exe),现在想让它自动加载一个自己编写的dll文件,要怎么注入?
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
mark下,劫持是个好技术,有时间再拜读
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
好文章,劫持入门帖,mark下
|
|
|