能力值:
( LV2,RANK:10 )
|
-
-
2 楼
还是比较猥琐的方法
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
奉命前来支持~~
|
能力值:
( LV8,RANK:140 )
|
-
-
4 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
想法虽然不错,不过真要研究的话,不加些BT点的类VMP的东西,基本也就是忽悠下小白而已。
|
能力值:
( LV8,RANK:140 )
|
-
-
6 楼
第一次离wowocock这么近
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
第一次离wowocock那么近,怎么来混看雪了。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
不错不错,蛮猥琐的
|
能力值:
(RANK:400 )
|
-
-
9 楼
有想法...
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
一起来忽悠小白
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这个问题我也想到了
并且DllMain第一个参数和第三个参数也是可以自由利用的
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
学习到了。。。
|
能力值:
( LV5,RANK:60 )
|
-
-
13 楼
不错。我也学到了。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
嘿 怎么哪哪都能看到你啊,
楼主的思路真不错! 原理很简单, 只不过我们不会往那方面想.......
看来 突破思维 才是创新的王道啊
|
能力值:
( LV7,RANK:110 )
|
-
-
15 楼
DllMain = (BOOL (APIENTRY *)( HMODULE, DWORD, LPVOID))(((PBYTE)handle_Dll) +pstruct_pImageNTHeaders->OptionalHeader.AddressOfEntryPoint);
函数指针Dllmain是核心,关键是这个很容易被发现哇~
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
顶了。
估计要精华了,先留个名吧。。。
|
能力值:
( LV2,RANK:150 )
|
-
-
17 楼
各种不懂啊。继续学习。
|
能力值:
( LV12,RANK:230 )
|
-
-
18 楼
学习下思路。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
收下了,谢谢分享。
|
能力值:
( LV5,RANK:60 )
|
-
-
20 楼
挺好,
正好第三个参数是LPVOID的,把DllMain当做QueryInterface了
|
能力值:
( LV8,RANK:120 )
|
-
-
21 楼
嗯,不错。小技巧,卡巴泄露源码里面也有这个技巧
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
呵呵 这个技巧真有意思
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
确实是个比较猥琐的方法,有点新意。。。。
|
能力值:
( LV5,RANK:70 )
|
-
-
24 楼
先学习了,再研究
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
有什么用啊?对不起啊,俺是菜鸟。
|
|
|