能力值:
( LV2,RANK:10 )
|
-
-
2 楼
先MARK再看。 料挺足啊
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
一直不理解为什么dllmain里不能调用loadlibrary和createthread
这里看来有详细的答案
话说白利用是什么?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
果然风骚。。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
mark一下
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
表示膜拜下!但给我感受最多的还是“办法我已经想到了,自己想办法吧”。
|
能力值:
( LV12,RANK:760 )
|
-
-
7 楼
我补充一下是怎么解决,DLLMain重入的吧。
其实随便一个空DLL,导出一个接口可以获得DLLMain函数的地址,然后在exe里加载完这个DLL后hook一下这个DLL的DLLMain跳入检测函数就好了~~
没想到这个也被公开了~
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
以后不发了
接着潜了
今天又发现一个利用打印机服务进程 LPC把驱动加载上的 很风骚...
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
DLLMain里面是可以loadlibrary的,但是有条件,加载的DLL的导入函数不能重复。
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
难道是我代码看的不仔细,接着修炼了
|
能力值:
( LV12,RANK:760 )
|
-
-
11 楼
好古老的样子,貌似在什么东西里看到过。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
今晚夜深了,mark一下,有时间学习
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
只能表示膜拜了
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
我太他妈喜欢说话说一半的人了
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
想起了那个 DropSploit
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
总结呢?最后总结呢?赶紧写一份交上来!
|
能力值:
( LV12,RANK:760 )
|
-
-
17 楼
对,就是这个东西。
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
我才疏学浅了
第一次玩那个
|
能力值:
( LV12,RANK:750 )
|
-
-
19 楼
我居然没注意看到DropSploit,浪费了那个1G的源码了,有空研究下
|
能力值:
( LV4,RANK:50 )
|
-
-
20 楼
额 我刚下的Carberp全部100多M,哪里有1G的源码,告诉我也提高下
之前是玩一个exe病毒这样加载的驱动
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
MARK
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
强帖,膜拜一下
|
能力值:
( LV12,RANK:750 )
|
-
-
23 楼
https://github.com/hzeroo/Carberp
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
我写的在dllmain里面loadlibrary的程序在几千人电脑上用也没见过死锁……
|
能力值:
( LV4,RANK:50 )
|
-
-
25 楼
好吧,我的意思是在进程初始化时 load dll的一些风骚用法的时候出现的小概率情况
我还是把那段删了为好
|
|
|