能力值:
( LV2,RANK:10 )
|
-
-
51 楼
这么好的文章我一定要支持的,谢谢提供,楼主辛苦了。
|
能力值:
( LV2,RANK:10 )
|
-
-
52 楼
感谢 ,好贴一定要顶
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
辛苦了!!谢谢.
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
又学到不少~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
经果然典之Dump!
|
能力值:
( LV3,RANK:20 )
|
-
-
56 楼
支持!!!!学习!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
写得好啊!!支持!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
太好了・谢谢楼主
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
强烈支持,正在学习这方面的知识.又学到不少,谢谢!
|
能力值:
( LV4,RANK:50 )
|
-
-
60 楼
很明显。this is a high hand...haha
对LZ这种严谨的治学态度很是景仰,如果毕业后当老师的话,一定是个好师者。
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
先 顶一个 我还没看完呢 嘎嘎 学习!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
真是不错,非常感谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
先顶了再看。。。
|
能力值:
( LV6,RANK:90 )
|
-
-
64 楼
总是快乐并痛苦着,
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
顶一下,正在学习中
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
狂顶!盼望了很久!
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
谢谢,支持一下
|
能力值:
( LV13,RANK:280 )
|
-
-
68 楼
很全面,很详细!!
谢谢!!
|
能力值:
( LV9,RANK:170 )
|
-
-
69 楼
这家伙是个完美主义者
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
from mem to disk
这个形容不错
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
顶起来,好东西,支持呀。
|
能力值:
( LV2,RANK:10 )
|
-
-
72 楼
楼主对dump的理解如此的透彻,能写篇关于seh原理以及识别的文章吗,强烈期待,强烈要求!!!!!!!!!!!!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
太好了,获益非浅!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
74 楼
强帖 强烈支持
|
能力值:
( LV2,RANK:10 )
|
-
-
75 楼
请教牛人,如果外壳程序将保护程序的代码通过HeapAlloc复制到动态分配的内存中运行(这样的技术是否可行?)这些代码会不会在Dump后丢失
比如:
//在外壳程序中某地方复制代码
HANDLE hHeap=HeapCreate(HEAP_CREATE_ENABLE_EXECUTE,CodeSize,CodeSize);
LPVOID pFunc=HeapAlloc(hHeap,HEAP_ZERO_MEMORY,CodeSize);
memcpy(pFunc,byCode,CodeSize);
//在保护程序OEP处
mov ESI,pFunc
call ESI
|
|
|