首页
社区
课程
招聘
[旧帖] [讨论][求助]---------------------------------------为什么加壳后,远程注入会出错--不加壳不会出错 0.00雪花
发表于: 2012-7-4 00:41 1373

[旧帖] [讨论][求助]---------------------------------------为什么加壳后,远程注入会出错--不加壳不会出错 0.00雪花

2012-7-4 00:41
1373
远程线程注入,没有加壳的时候可以注入,加了壳之后就会出错

注入的目标程序会停止工作,显示$FFFFFFFF不能为写 或者$00000000不能为读
{///////////////////////////////////////////////////////////////}
我发现了 GetProcAddress(GetModuleHandle('Kernel32'), 'LoadLibraryW');
LoadLibraryW'名字错误也会出现这种现象

可能加壳后把我的函数名字弄的不行了,怎么解决呢?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
在2003系统测试目标进程弹个 错误的窗口 程序继续运行 关闭错误提示窗口 目标进程也停止了  
在Win7直接停止工作

为什么不加壳就可以注入呢?

壳如果把我代码毁掉了,应该是我的程序出错,为什么是注入目标的进程出错呢? = =.
2012-7-4 01:30
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谁来救救我啊,我用GetLastError每一步都跟了,返回值都是0,函数返回值也都没有错误。

为什么加壳后就把我的函数地址弄没了呢。远程创建线程不让加壳吗?
2012-7-4 10:59
0
雪    币: 2506
活跃值: (2323)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
4
目测是加密IAT了,所有输入表里面的函数地址被修改了,但是你用GetProcAddress获取的地址应该没有问题的
2012-7-4 12:34
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢指点 弄2天也代码都快改烂了也不行 IAT我知道是什么玩意 但是玩不转

最后换了个加壳的 凑活着过吧
2012-7-6 16:14
0
游客
登录 | 注册 方可回帖
返回
//