首页
社区
课程
招聘
[求助]XueTr是如何获得隐藏的Dll的?
发表于: 2013-4-18 12:41 4764

[求助]XueTr是如何获得隐藏的Dll的?

2013-4-18 12:41
4764
一个Dll注入了一个进程,并将Dll的信息进行了隐藏,隐藏的方法是对Dll信息进行断链处理。
但是XueTr获得OD都能找到那个隐藏的Dll,它们是怎么做到的哪?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
[QUOTE=不歪;1168065]一个Dll注入了一个进程,并将Dll的信息进行了隐藏,隐藏的方法是对Dll信息进行断链处理。
但是XueTr获得OD都能找到那个隐藏的Dll,它们是怎么做到的哪?
[/QUOTE]

GetMappedFileName
2013-4-18 13:07
0
雪    币: 76
活跃值: (114)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用了4种方法。
2013-4-18 13:45
0
雪    币: 371
活跃值: (72)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
暴力搜索  ,枚举内存属性  ,枚举内存树 等等
2013-4-18 14:06
0
雪    币: 246
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
暴力搜索内存。判断PE头Dos头可选头签名
调用GetMappedFileName即可。
2013-4-18 14:20
0
游客
登录 | 注册 方可回帖
返回
//