能力值:
( LV2,RANK:10 )
|
-
-
26 楼
有源码就好了!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
createprocess?
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
嘿嘿,我刚好需要这种东西,就让我来撕了她,让然后给你骑。哈哈哈哈哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
求详细思路!~~顶上去我也想实现个
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
经过测试,可以把同一个DLL注入到同一进程N次(呼出N个DLL窗口),注入后,DLL文件可以删除。说明是内存注入DLL。注入器未调用驱动,是如何把DLL的数据写入到受驱动保护的进程的呢?如果说是R3无驱进R0的话,也只有XP系统下才有效果,但这个注入器拿到2003系统上测试也有效果,实在是想不通了。
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
有兴趣,等待真相
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
很拉风,可惜不知道原理···
|
能力值:
( LV3,RANK:20 )
|
-
-
33 楼
我是来看标题的。表示百撕不得骑姐
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
经测试32位WIN7下也有效果。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
类似内存中运行之内的吧.
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
答案在这呢。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
能给新手科普一下原理吗。重写部分Ntdll原因吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
看雪的技术水平越来越差了,这种小学生水平的东西居然有人百思不得其解?
当然xuetr/gpk的自我保护也是够差劲的。
跟什么重写API没任何关系,随便找个HIPS测下就知道了,注入方法是非常原始的DuplicateHandle,扫描所有进程的句柄,看到如果有目标进程的句柄就拿过来用,所以没必要openprocess
对360这种强力的保护就没效果了
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
回38楼:你牛啊?言下之意你上小学的时候就会了?你上学的时候WIN2000系统上市没有啊?还是说你现在在上小学?
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
不能称为邪恶,都是技术研究吗
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
进来看看
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
1993年winnt就已经发布了,大部分代码(包括duplicetehanle)也是那时候写的,孤陋寡闻真可怕,看雪何时也成这种啥都不懂还特横的小白的聚集地了?
我吹牛我能看10秒就知道这你找了一帮人讨论逆向了半天的东西是怎么做得,给你十个月你能做到吗?ddk编译基本都不会你还来喷别人吹牛?自己发帖求解好歹也稍微谦虚点吧
我看你到现在都还没搞明白为啥这程序根本不需要打开gpk的进程就可以注入,真可怜
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
第一:1993年 至少GPK保护还没问世。
第二:中国有句老话叫不耻下问,遇到不懂的问题就问,不丢人。
第三:像你这种人,以为就你知道duplicetehanle和DDK编译驱动?笑死人了。你看10秒就只看出来一个duplicetehanle?不懂装懂,下句是什么大家都知道。自己一来就出口伤人,还说别人横?
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
重写api的目的只是绕过R3层HOOK,原理你可以去看看郁金香的过驱动保护教程,里面有讲。
|
能力值:
( LV13,RANK:520 )
|
-
-
45 楼
找这个找了好久...
今天遇到了一个和这个一样的补丁.
正好翻翻看以前写的.
|
能力值:
(RANK:10 )
|
-
-
46 楼
看看 学习下
|
能力值:
( LV3,RANK:20 )
|
-
-
47 楼
你想不明白不会自己逆嘛?这程序是加vmp了还是什么你需要去想?
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
mark,也许将来用的到呢
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
我不好说你 你真是个小学生:
怪不得看学大牛都不喜欢问问题,他说错了吗,你是不是IDA都没有仔细分析 就在这里乱叫?
再则什么叫“不耻下问”,问人就该谦虚一点。一点心理承受能力都没有 还好意思来问问题
|
|
|