用进程注入来实现一个壳(原理) 作者: Simonzh2000[US] 感谢 too2y , 老王. 这是我在学习老王的壳后, 参考网上的一些例子做的。 比老王的壳差的太远, 希望各位不要见笑. 如果各位写出了类似的加壳器, 希望发一个给我。 启动前先启动 Calc.exe, 改一下, 用 Explorer.exe 也可以。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最初由 forgot 发布9x呢?
最初由 vcasm 发布其实也可以用这种方法 直接建立一块映射内存 将代码写入映射内存 然后枚举所有进程--->挂起--->修改EIP处代码--->恢复执行--->挂起--->恢复EIP处代码--->恢复执行上面的方法9X 2000都能有
最初由 老王 发布其实我的壳用进程注入并不是为了建立调试器,调试器完全可以利用双进程的方式。因为我的壳本身就有一个DLL,而DLL正好方便注入,而注入可以用来在别的进程建立调试器,还有一个好处就是HOOK重要的API,比如用来防DUMP什么的。
最初由 老王 发布不同进程得到的映射内存地址不一定一样吧?
最初由 simonzh2000 发布我在跟踪过程中发现 OpenProcess 好象被你 HOOK 了.