首页
社区
课程
招聘
anti trick Ⅲ --erase module
发表于: 2005-10-24 02:00 9395

anti trick Ⅲ --erase module

2005-10-24 02:00
9395
收藏
免费 7
支持
分享
最新回复 (12)
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
学习PEB

南蛮妈妈觉得输入表总可以取到的
比如把它扣出来,贴到别的程序(只要dll都有), 然后ImportRec取那边的,再修回来...我的南蛮妈妈呀
2005-10-24 08:50
0
雪    币: 298
活跃值: (445)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
3
aki搞过。。他就是扣出来,贴到别的程序,然后ImportRec取那边的,再修回来。。。

其实更简单的方法就是,不要执行这段代码就可以了。。
2005-10-24 12:43
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
"可能会出现一些问题"是那些问题,能不能具体点.XIAORU不会是林心茹吧.
2005-10-24 15:40
0
雪    币: 298
活跃值: (445)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
5
最初由 q3 watcher 发布
"可能会出现一些问题"是那些问题,能不能具体点.XIAORU不会是林心茹吧.


如果这程序中要调用到一些API函数,如果这些API函数需要获取模块的话,可能就会出现问题。

我不看《还珠格格》的
2005-10-24 15:46
0
雪    币: 149
活跃值: (344)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
好帖啊...期待续集
2005-10-25 16:09
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
7
いい见札でした
2005-10-25 16:46
0
雪    币: 161
活跃值: (231)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
居然有如此猛贴没留上我的名字,失职了
2005-10-25 20:47
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
9
BTW: ASM ART 教学

Unicode:
dw 'k','e','r'...
2005-10-25 22:02
0
雪    币: 298
活跃值: (445)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
10
最初由 forgot 发布
BTW: ASM ART 教学

Unicode:
dw 'k','e','r'...


谢谢,学习
2005-10-25 22:08
0
雪    币: 217
活跃值: (15)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
这个现象我在脱最新版的Armadillo(最新的Visual Assist)时候遇到过,XP下ImpREC会找不到想要修复资源的DLL名字.后来我也没有具体验证到底是,Armadillo是修改了楼上兄弟说的PEB,还是过滤了LIST的显示名字,呵呵

不过我感觉的我这个问题有点奇怪,在XP他会隐藏那个要修复的DLL.2000下,就可以正常显示,所以我怀疑Armadillo就是修改了PEB.

所以,楼上哥们你的方法在2000测试的还是XP??我怀疑你的方法可能不同平台不通用. 猜测,别见怪:)
2005-10-26 09:15
0
雪    币: 298
活跃值: (445)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
12
最初由 linestyle 发布
这个现象我在脱最新版的Armadillo(最新的Visual Assist)时候遇到过,XP下ImpREC会找不到想要修复资源的DLL名字.后来我也没有具体验证到底是,Armadillo是修改了楼上兄弟说的PEB,还是过滤了LIST的显示名字,呵呵

不过我感觉的我这个问题有点奇怪,在XP他会隐藏那个要修复的DLL.2000下,就可以正常显示,所以我怀疑Armadillo就是修改了PEB.

所以,楼上哥们你的方法在2000测试的还是XP??我怀疑你的方法可能不同平台不通用. 猜测,别见怪:)


谢谢楼上,有问题大家讨论 没有看过最新版的Armadillo,不知道是不是也用这个。。。不过这个方法在2k和XP下test过,没什么问题。。
2005-10-26 13:42
0
雪    币: 282
活跃值: (233)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
13
加点东西:
typedef struct _LDR_MODULE
{
    LIST_ENTRY        InLoadOrderModuleList;            // +0x00
    LIST_ENTRY        InMemoryOrderModuleList;          // +0x08
    LIST_ENTRY        InInitializationOrderModuleList;  // +0x10
    PVOID             BaseAddress;                      // +0x18
    PVOID             EntryPoint;                       // +0x1c
    ULONG             SizeOfImage;                      // +0x20
    UNICODE_STRING    FullDllName;                      // +0x24
    UNICODE_STRING    BaseDllName;                      // +0x2c
    ULONG             Flags;                            // +0x34
    SHORT             LoadCount;                        // +0x38
    SHORT             TlsIndex;                         // +0x3a
    LIST_ENTRY        HashTableEntry;                   // +0x3c
    ULONG             TimeDateStamp;                    // +0x44
                                                        // +0x48
} LDR_MODULE, *PLDR_MODULE;
2005-10-26 15:09
0
游客
登录 | 注册 方可回帖
返回
//