能力值:
( LV4,RANK:50 )
|
-
-
76 楼
哈哈哈哈哈
|
能力值:
( LV4,RANK:50 )
|
-
-
77 楼
顺便问下楼主,
1. 在xp和win732位下这个程序运行正常
2. 在win7 64位,需要吧zwunmapsection 给去掉,程序可能正常运行
==
不知道楼主看过这个问题没有
|
能力值:
( LV4,RANK:50 )
|
-
-
78 楼
现在我已经不搞windows
|
能力值:
( LV12,RANK:2670 )
|
-
-
79 楼
搞妹子了 恭喜
|
能力值:
( LV17,RANK:797 )
|
-
-
80 楼
易语言程序调试的时候用的是进程替换吧。
tmp文件是一个空壳PE
|
能力值:
( LV6,RANK:80 )
|
-
-
81 楼
然并卵然并卵
|
能力值:
( LV3,RANK:30 )
|
-
-
82 楼
不错,收藏了
|
能力值:
( LV4,RANK:50 )
|
-
-
83 楼
繞一大圈其實就是shellcode嘛
很老的東西了 費力不討好 高危操作 很容易被查殺。
|
能力值:
( LV3,RANK:20 )
|
-
-
84 楼
挖坟, 发帖是在2012年
|
能力值:
( LV2,RANK:10 )
|
-
-
85 楼
你的方法非常好,不过使用时我遇到了一些问题向你请教下,请问我修改了.rc, resource.h ,把注入的exe 替换为devenv.exe(vs2008)就报错了,同样的方法替换为puttygen.exe ,该程序可以正常启动,请问是什么原因,还需要修改哪里?多谢
|
能力值:
( LV2,RANK:10 )
|
-
-
86 楼
Nice
|
能力值:
( LV2,RANK:10 )
|
-
-
87 楼
在Windows10 x64下 如果傀儡程序比较小,恶意程序比较大,即使分配了足够的内存,但是一旦恢复进程,就立即退出了,都不知道怎么回事。 如果恶意程序比傀儡小,是可以正常运行的 都是用的x86程序测试的。
|
能力值:
( LV2,RANK:15 )
|
-
-
88 楼
学习啦
|
能力值:
( LV6,RANK:80 )
|
-
-
89 楼
mark,感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
90 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
91 楼
可以可以先mark
|
能力值:
( LV4,RANK:40 )
|
-
-
92 楼
刚想说这技术都多少年前的了 才发现是12年的了
|
能力值:
( LV4,RANK:40 )
|
-
-
93 楼
但是如果从R0入手的话 我有更骚的方法
|
能力值:
( LV2,RANK:10 )
|
-
-
94 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
95 楼
Mark
|
能力值:
( LV2,RANK:10 )
|
-
-
96 楼
先收藏
|
能力值:
( LV2,RANK:10 )
|
-
-
97 楼
mark
|
|
|