首页
社区
课程
招聘
[原创]一种对付内存访问断点的方法
发表于: 2005-11-13 15:20 9233

[原创]一种对付内存访问断点的方法

2005-11-13 15:20
9233

没事就VirtualProtect((LPVOID)段始, 段长, PAGE_EXECUTE_READWRITE, (LPDWORD)..)一下
下断内存访问断点后呼吸到这个就挂


[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

收藏
免费 7
支持
分享
最新回复 (13)
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
名必留强贴,南蛮妈妈自己顶
2005-11-13 15:21
0
雪    币: 298
活跃值: (445)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
3
我帮你顶。。
2005-11-13 16:45
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
4
留名。
不如Query到PAGE_GUARD就来个毁天灭地……
2005-11-13 17:00
0
雪    币: 234
活跃值: (370)
能力值: ( LV9,RANK:530 )
在线值:
发帖
回帖
粉丝
5
2005-11-13 17:08
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
6
以后写应用软件的最好开发自己的小操作系统平台.呵呵
省得被Windows的api弄来弄去.
2005-11-13 17:14
0
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
7
晕, 我写错了,是吃到就飞掉断不下来
在看周日八点档,不当心写了呼吸就挂
写壳的可以用这个方法无赖一下
2005-11-13 17:53
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
8
2005-11-13 18:05
0
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
9
贴个例子, 有卡巴的关一下, oep小小的加密了一下, 入口改到了资源段
附件:1.rar

00406F00          54              push esp                                       //入口,如果在这里对401000段下内存访问断点会飞掉  
00406F01          832C24 04       sub dword ptr ss:[esp],4
00406F05          6A 40           push 40
00406F07          68 00300000     push 3000
00406F0C          68 00104000     push 1.00401000
00406F11          FF15 1E704000   call dword ptr ds:[<&kernel32.VirtualProtec>]  //原因上次宁采臣说的那样,呵呵
00406F17          90              nop                                            //F8到这里下就OK了
00406F18          EB FF           jmp short 1.00406F19
2005-11-13 18:13
0
雪    币: 111
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
南蛮妈妈最近很有空的嘛
2005-11-14 00:00
0
雪    币: 229
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
哈,不错,学习!
2005-11-14 00:58
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
名必留强贴,帮南蛮妈妈顶
2005-11-14 13:01
0
雪    币: 671
活跃值: (723)
能力值: ( LV9,RANK:1060 )
在线值:
发帖
回帖
粉丝
13
学了
2005-11-14 20:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
原来是这样的琐,领教了
2005-11-14 21:00
0
游客
登录 | 注册 方可回帖
返回
//