能力值:
( LV4,RANK:50 )
|
-
-
2 楼
无导入表动态代码?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
用不用这么麻烦...用delayload就可以, 无须修改现有代码, 给你个bin看看
|
能力值:
( LV7,RANK:110 )
|
-
-
4 楼
我很菜,但我很诚心的想交些朋友。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
感谢分享
|
能力值:
( LV2,RANK:15 )
|
-
-
6 楼
就是想不使用导入表来写代码,其实原本是想如何写个程序用记事本打开看不到使用了什么函数,后来发现其实可以实现的,而且代码还是有可读性的。反正就是和来尝试各种好玩的东西。
|
能力值:
( LV2,RANK:15 )
|
-
-
7 楼
其实并不感觉麻烦啊,不知道觉得哪麻烦了,我逆向很菜,没源码我分析不了你的bin
|
能力值:
( LV2,RANK:15 )
|
-
-
8 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
你的还要patch, 还要写上千行asm
我的编译出来就天生没有IAT
|
能力值:
( LV2,RANK:15 )
|
-
-
10 楼
没有要上千行吧,你看代码了吗,我patch只是为了下次再调用这段代码时不需要再去GetProcessAddress而已……,你能分享下你的源码不,bin看了半天没看懂,用记事本打开倒是看到了一些函数名
|
能力值:
( LV2,RANK:15 )
|
-
-
11 楼
我再看了下improts.asm 边空行什么的加起来都没150行代码,再写个invoke宏简化下_invoke的调用,也不会超过160行吧。而所有的代码是包含了安装服务,还有一个cmd shell的代码还有socket连接还有简单的一个包的解析函数
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
看完了。
|
能力值:
( LV9,RANK:140 )
|
-
-
13 楼
没必要这么麻烦,loadLIb(),然后加密lib导入信息,用不着汇编
而且现在的云杀毒是通过在云端预执行代码来检测的
真想学东西就多看些开源项目,做些逆向
|
能力值:
( LV2,RANK:15 )
|
-
-
14 楼
不是写木马……
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
mark
|
能力值:
( LV4,RANK:55 )
|
-
-
16 楼
想写远程控制了。。还不算是木马额
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
记得好多年前小鱼的教程就是这么讲的
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
感谢分享,今年第一次冒泡
|
能力值:
( LV5,RANK:60 )
|
-
-
20 楼
用IDA6.1看,照样能看到输入表信息.
|
能力值:
( LV4,RANK:50 )
|
-
-
21 楼
还以为已经有了一个exe,然后运行你的程序以后这个exe就没有导入表了,原来是源代码里面生成就弄掉呀。
|
能力值:
( LV8,RANK:130 )
|
-
-
22 楼
我一般是直接写shellcode
|
能力值:
( LV4,RANK:50 )
|
-
-
23 楼
你这个有任何处理导入表的问题?还是被任何修改导入表?
void DelayFunc()
{
...;
}
int print(char* format, ...)
{
va_list ;
....;
}
void __stdcall TimerProc (PVOID TimerContext, ULONG TimerLowValue, LONG TimerHighValue )
{
print("%p\n", TimerContext);
}
void entrypoint()
{
HANDLE TimerHandle;
NTSTATUS status = STATUS_UNSUCCESSFUL;
if( NT_SUCCESS(NtCreateTimer(&TimerHandle, 0x1F0003, 0, 1)) )
{
LARGE_INTEGER DueTime;
DueTime.LowPart = 0xFD050F80;
DueTime.HighPart = -1;
status = NtSetTimer(TimerHandle, &DueTime, TimerProc, 0xC350, NULL);
NtClose(TimerHandle);
}
if (NT_SUCCESS(status))
{
print("start\n");
DelayFunc();
}
}
|
能力值:
( LV3,RANK:30 )
|
-
-
24 楼
标记,学习。
|
能力值:
( LV9,RANK:140 )
|
-
-
25 楼
在我们眼里,程序就是程序,没什么木马杀软三类九别。
你去找找就知道,有些部分,木马里的代码和杀软里的代码没啥区别
|
|
|