首页
社区
课程
招聘
[原创]进程替换
发表于: 2012-7-17 00:19 58482

[原创]进程替换

2012-7-17 00:19
58482
收藏
免费 8
支持
分享
最新回复 (96)
雪    币: 2120
活跃值: (73)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
76
哈哈哈哈哈
2015-11-20 19:50
0
雪    币: 96
活跃值: (36)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
77
顺便问下楼主,
1. 在xp和win732位下这个程序运行正常
2. 在win7 64位,需要吧zwunmapsection 给去掉,程序可能正常运行
==
不知道楼主看过这个问题没有
2015-11-20 21:33
0
雪    币: 2120
活跃值: (73)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
78
现在我已经不搞windows
2015-11-23 11:25
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
79
搞妹子了恭喜
2015-11-23 16:57
0
雪    币: 6890
活跃值: (8944)
能力值: ( LV17,RANK:797 )
在线值:
发帖
回帖
粉丝
80
易语言程序调试的时候用的是进程替换吧。

tmp文件是一个空壳PE
2015-11-29 14:32
0
雪    币: 1651
活跃值: (1425)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
81
然并卵然并卵
2015-12-1 09:38
0
雪    币: 214
活跃值: (51)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
82
不错,收藏了
2015-12-18 16:54
0
雪    币: 522
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
83
繞一大圈其實就是shellcode嘛   
很老的東西了   費力不討好  高危操作  很容易被查殺。
2016-2-5 10:24
0
雪    币: 878
活跃值: (496)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
84
挖坟, 发帖是在2012年
2016-2-5 11:38
0
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
85
你的方法非常好,不过使用时我遇到了一些问题向你请教下,请问我修改了.rc, resource.h  ,把注入的exe 替换为devenv.exe(vs2008)就报错了,同样的方法替换为puttygen.exe ,该程序可以正常启动,请问是什么原因,还需要修改哪里?多谢
2016-5-26 16:28
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
86
Nice
2016-7-26 11:45
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
87

在Windows10  x64下  如果傀儡程序比较小,恶意程序比较大,即使分配了足够的内存,但是一旦恢复进程,就立即退出了,都不知道怎么回事。

如果恶意程序比傀儡小,是可以正常运行的

都是用的x86程序测试的。



2017-5-19 01:18
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
88
学习啦
2017-11-17 11:40
0
雪    币: 433
活跃值: (891)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
89
mark,感谢分享
2017-11-17 17:21
0
雪    币: 310
活跃值: (2227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
90
mark
2017-11-17 17:30
0
雪    币: 0
活跃值: (150)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
91
可以可以先mark
2017-11-17 18:19
0
雪    币: 433
活跃值: (1895)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
92
刚想说这技术都多少年前的了  才发现是12年的了 
2017-11-17 18:26
0
雪    币: 433
活跃值: (1895)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
93
但是如果从R0入手的话  我有更骚的方法
2017-11-17 18:28
0
雪    币: 137
活跃值: (322)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
94
mark
2017-11-18 00:04
0
雪    币: 42
活跃值: (183)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
95
Mark
2018-1-2 18:15
0
雪    币: 965
活跃值: (89)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
96
先收藏
2018-1-23 12:28
0
雪    币: 310
活跃值: (2227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
97
mark
2018-1-24 18:08
0
游客
登录 | 注册 方可回帖
返回
//