能力值:
( LV12,RANK:1010 )
|
-
-
51 楼
1. x86下方法随意
2. X64下可在Notify回调通知中写shellcode hook入口点, shellcode要区分32bitproc和64bitproc,vs编译器在x64下可以选择嵌入*.asm
还要注意.net程序,hook MSCOREE!_CorExeMain 即可
|
能力值:
( LV3,RANK:30 )
|
-
-
52 楼
标记,学习!
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
感觉用TLS也是可以注入的。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
大侠请指点一下在内存映射后.如何 设置EIP的 思路(或者看哪些资料或给个关键字百度)
在百度或GOOGLE找不到,内存映射后,设置EIP的内容
谢谢
|
能力值:
( LV3,RANK:20 )
|
-
-
55 楼
挂起当前线程-》获取线程上下文-》获取EIP-》修改EIP-》保存线程上下文-》恢复线程
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
以上方法, 学习了..
|
能力值:
( LV3,RANK:20 )
|
-
-
57 楼
setdll
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
标记,学习下
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
现在做挂都不做内存挂了,都做模拟鼠标键盘挂,用插件去取按钮颜色来比对,也不封挂原理也简单。
|
能力值:
( LV9,RANK:370 )
|
-
-
60 楼
历史在退步,哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
确实是好东西
|
能力值:
( LV3,RANK:20 )
|
-
-
62 楼
很全了,值得收藏
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
注入多了去了。 APC注入。DLL挟持。
|
能力值:
( LV2,RANK:10 )
|
-
-
64 楼
学习了!!
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
谢谢,正在学习
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
好好学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
膜拜 顶礼
|
能力值:
( LV2,RANK:10 )
|
-
-
68 楼
插件不是容易被检测吗 winio 写驱动安全级别较高吧
|
能力值:
( LV2,RANK:10 )
|
-
-
69 楼
我就是这么干的!
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
你太邪恶了
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
看讨论也很过瘾
|
能力值:
( LV13,RANK:240 )
|
-
-
72 楼
原理是?修改了IAT后何时再修改回去? 修改iat的DLL名字?x64也可以?求教
还是添加IAT项???
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
怎么内存映射呢
|
能力值:
( LV2,RANK:10 )
|
-
-
74 楼
map 或管道 比较常用
|
能力值:
( LV2,RANK:10 )
|
-
-
75 楼
Mark,涨姿势了 ,居然这么多,我只会远程线程注入
|
|
|