能力值:
( LV6,RANK:80 )
|
-
-
2 楼
感谢。分享。
|
能力值:
( LV7,RANK:100 )
|
-
-
3 楼
非常不错,就是下面的显示有点乱
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
来看看,感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
关注一下!!!
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
LZ发的是基于木马常利用的Hijacking。
我刚刚发了一个基于漏洞形式的hijacking。
|
能力值:
(RANK:10 )
|
-
-
7 楼
Thanks for share.
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
感谢共享!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
谢谢分享。。。
|
能力值:
( LV5,RANK:60 )
|
-
-
10 楼
好东西,感谢分享。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
好东西呀。非常好。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
补丁时好用。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
不错学习一下了
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
这个看着不错。。。研究一下
|
能力值:
( LV4,RANK:40 )
|
-
-
15 楼
DLL HIJACK MARK, THX FOR SHARE IT!
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
注册表改一下 就hijack不起了
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
学习。似乎很高深。
|
能力值:
( LV3,RANK:30 )
|
-
-
18 楼
dll劫持,不错
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
看完了,不错的想法。xspy的这个例子很实用。
|
能力值:
( LV13,RANK:220 )
|
-
-
20 楼
上来膜拜kj大牛
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
if (eip == LoadLibraryA)
{
readstr [esp+4] //这个读取的字符串路径不是dll全路径吗???
//默认情况下不是写的都是dll名称,系统自动查找 怎么区分是不是劫持。
vAnsi = result
strstr vAnsi,":" //通过查找路径里是否有冒号来判断是否是全路径 不太明白???
//
strlen result
if (result > 0)
{
//全路径的不要
continue
}
//排除掉known dll
if (vFilterKnownDlls)
{
strcmpi "advapi32.dll",vAnsi
if ( 0 == result)
{
continue
}
}
}
求解释
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
感谢分享~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
Mark+1~
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
好像意义不大啊
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
感谢分享。。。
|
|
|