首页
社区
课程
招聘
64位下如何拦截模块加载
发表于: 2013-4-22 20:13 4688

64位下如何拦截模块加载

2013-4-22 20:13
4688

如图,64位系统下监控模块的加载,回调弄上去了,解析也出来了,怎么才能拦截加载,一定要在加载之前就拦截,而不是加载成功之后,请大牛不吝赐教,非常感谢。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
[QUOTE=superlover;1169535]
如图,64位系统下监控模块的加载,回调弄上去了,解析也出来了,怎么才能拦截加载,一定要在加载之前就拦截,而不是加载成功之后,请大牛不吝赐教,非常感谢。[/QUOTE]

往PE入口地址写段shell code不就是了,哪有那么纠结
2013-4-22 20:58
0
雪    币: 2363
活跃值: (2280)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
3
在PE Entry 里直接ret。
2013-4-22 21:10
0
雪    币: 541
活跃值: (654)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
4
正解
2013-4-23 06:50
0
雪    币: 10393
活跃值: (4561)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
版主V5,我信版主。
2013-4-23 12:10
0
雪    币: 10393
活跃值: (4561)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
一并感谢楼上各位的热心回答,谢谢。
2013-4-23 12:12
0
雪    币: 87
活跃值: (110)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
看不懂,来支持一下的。
2013-4-23 12:18
0
游客
登录 | 注册 方可回帖
返回
//