能力值:
( LV2,RANK:10 )
|
-
-
2 楼
俺猜是跟重定位有关...
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
不太懂啊,什么是重定位!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
第三种我感觉就是锁定内存某个值的时候比较好用,如果你要加个界面就难做了吧,这是我的理解
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
用DLL的话,你要调用某个API,系统会自动帮你把输入表填好。
直接把代码写进去,是需要你自己填充API地址的,而且有的地方访问变量也需要你自己根据申请的内存块首地址计算出绝对地址。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
明白了。谢了,用第一种方法又遇到了问题
VS2012下面,一个解决方案里面,一个exe的项目调用dll,可是就是无法找到dll,好神奇
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
这是报错的图
这明明在一个文件夹啊
|
能力值:
( LV13,RANK:240 )
|
-
-
8 楼
[QUOTE=我还是不;1203515] 这是报错的图
这明明在一个文件夹啊[/QUOTE]
。在vs中直接启动是使用的工程的路径,去目录下双击就不会出错。注入没有exe你怎么注入?除非劫持,第三种注入需要数据重定位。都是些小问题不愿意百度,真是。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
谢谢您的回复,新手,正在做
|
能力值:
( LV3,RANK:30 )
|
-
-
10 楼
现在都是IAT Loader
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
ita load不懂呀,哪种?
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
加载映像EXE/DLL到远程进程执行(注入)
http://www.oschina.net/code/snippet_551551_12219
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
IAT就是导入表,PE结构中有导入表项,里面包含导入库的名称和导入函数的名称或者编号,IAT load我猜是新添加一项导入项,然后再DllMain里面做事.
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
google code的链接已经失效了,可否重新上传一次?
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
没有失效
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
[QUOTE=rrrfff;1203767]加载映像EXE/DLL到远程进程执行(注入)
http://www.oschina.net/code/snippet_551551_12219
[/QUOTE]
谢了,看一下,一会
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
这个注入qq的厉害,学习了
|
|
|