能力值:
( LV13,RANK:1760 )
|
-
-
51 楼
白加黑以后,这动作杀软是不会管的,你自己创建的目标进程(例如svchost),然后向其中写入shellcode,又不是写遍历到的进程,只是写子进程,这就是我所说的为什么白加黑要和进程替换相结合的原因
|
能力值:
( LV2,RANK:10 )
|
-
-
52 楼
高,实在是高!
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
理解错了,,去测试下。
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
这样是不是只是白利用,在shellcode中做一些危险的动作也是会被数字拦截的吧?
|
能力值:
( LV13,RANK:1760 )
|
-
-
55 楼
需要修改一点地方就可以支持...
|
能力值:
( LV4,RANK:50 )
|
-
-
56 楼
灰鸽子替换IE的既视感,,
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
mark
|
能力值:
( LV4,RANK:40 )
|
-
-
58 楼
win7 32位还是可以跑的,,
|
能力值:
( LV13,RANK:1760 )
|
-
-
59 楼
,都可以跑,修改一下就都可以跑了...测试过了
稍作修改,所有版本都可以跑了,已测试
|
能力值:
( LV4,RANK:40 )
|
-
-
60 楼
求源码,QQ:2745459923
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
请问为什么“context中的EBX是指向PEB的指针”?
|
能力值:
( LV3,RANK:20 )
|
-
-
62 楼
mark一下,以后慢慢研究~~!!
|
能力值:
( LV4,RANK:50 )
|
-
-
63 楼
可以去看下windows internals那本书
|
能力值:
( LV2,RANK:10 )
|
-
-
64 楼
谢谢,懂了,BaseInitializeContext中
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
mark下以后在看
|
能力值:
( LV4,RANK:50 )
|
-
-
66 楼
猥琐的方式,还是可以检测到
|
能力值:
( LV12,RANK:210 )
|
-
-
67 楼
make 一下
|
能力值:
( LV17,RANK:797 )
|
-
-
68 楼
mark..
|
能力值:
( LV2,RANK:10 )
|
-
-
69 楼
Make,收藏
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
好牛杈的方法。
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
make
|
能力值:
( LV3,RANK:30 )
|
-
-
72 楼
mark。好东西
|
能力值:
( LV4,RANK:50 )
|
-
-
73 楼
好东西,介绍最好的傀儡技术
|
能力值:
( LV12,RANK:2670 )
|
-
-
74 楼
楼主结婚了
|
能力值:
( LV4,RANK:50 )
|
-
-
75 楼
僵尸进程
|
|
|