能力值:
( LV2,RANK:10 )
|
-
-
2 楼
谢谢分享……
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
呃,先支持一个。
有些地方有点疑问,再好好看看。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
CreateThread(CREATE_SUSPEND, &Thread);
NtGetContextThread(Thread, &Context);
Context.Esp -= 5 * sizeof(PVOID);
Esp[0] = RtlExitUserThread;
Esp[1] = NULL; // PathToFile
Esp[2] = NULL; // DllCharacteristics
Esp[3] = RemoteModuleFileName;
Esp[4] = RemoteDllHandle;
Context.Eip = LdrLoadDll;
NtSetContextThread(Thread, &Context);
NtResumeThread(Thread, NULL);
NtClose(Thread);
你就挂了
|
能力值:
( LV13,RANK:260 )
|
-
-
5 楼
............................
|
能力值:
( LV8,RANK:130 )
|
-
-
6 楼
感谢分享,膜拜LZ
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
inline hook.
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
........
这句话原封不动还给你.....
|
能力值:
(RANK:10 )
|
-
-
9 楼
Thanks for share.
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
这个要感谢了!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
手机看不到,贴出来吧,看下思路
|
能力值:
(RANK:1130 )
|
-
-
12 楼
有bin么。。。
文章太长
用sod试试attach你的进程呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
挂钩一下CsrCreateThread CsrCreateRemoteThread 判断一下 可以过sod的……
|
能力值:
(RANK:1130 )
|
-
-
14 楼
发个bin看看?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
看看,感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
风月到处求bin啊...坐等SOD更新
|
|
|