能力值:
( LV2,RANK:10 )
|
-
-
2 楼
黑dll中hook白exe的LoadLibrary之后的代码去写启动然后创建木马工作线程么,为什么这样360就不拦了呢
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
过栈回溯
其实还有别的玩法
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
哦哦,这样啊,360检测的是写启动的函数的栈桢吗?
那么是不是也可以像过游戏的call一样构造个假栈桢呢?
|
能力值:
( LV4,RANK:40 )
|
-
-
5 楼
SetSelfAutoRun()是什么东东?
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
这种方法是不是不通用啊?
我用那个暴风的dll劫持的exe
.text:0040117A push offset s->__Stormplayer_dll ; "..\\StormPlayer.dll"
.text:0040117F lea edx, [ebp+LibFileName]
.text:00401185 push edx ; pszPath
.text:00401186 call ds:PathAppendW
.text:00401186
.text:0040118C call ds:GetTickCount
.text:0040118C
.text:00401192 push 8 ; dwFlags
.text:00401194 mov ebx, eax
.text:00401196 push 0 ; hFile
.text:00401198 lea eax, [ebp+LibFileName]
.text:0040119E push eax ; lpLibFileName
.text:0040119F call ds:LoadLibraryExW
.text:0040119F
.text:004011A5 mov esi, eax //hook的这一句
然后在hookfunc中写启动还是被拦截了,dll是没被杀的
换个其他的程序就可以了,谢谢楼主分享
|
能力值:
( LV5,RANK:70 )
|
-
-
7 楼
shellcode运行。而且是在dllmain函数中,不好! 更好的方式是在导出函数中执行JmpFunc 。而且是白的主动调用执行的|
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
不错的方法,学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
是的,这种更好
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
为什么我觉得没区别 。- -,dllmain中只是hook,代码的执行调用来源都一样啊
call hookfunc跟call dll的导出函数有区别吗
|
能力值:
( LV8,RANK:120 )
|
-
-
11 楼
请问你说的是EATHOOK 吗?
|
能力值:
( LV4,RANK:40 )
|
-
-
12 楼
你说的是QQ管家吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
请问楼主 这个东东 ring3下能玩不
|
能力值:
( LV4,RANK:40 )
|
-
-
14 楼
这就是r3下的东东。
|
能力值:
( LV4,RANK:40 )
|
-
-
15 楼
这本来就是白的主动调用执行。。只是代码在dll里面而已。
|
能力值:
( LV8,RANK:120 )
|
-
-
16 楼
我理解错了看来。。我自己构建了一个shellcode然后写入到加载后的代码最后 Eip回去执行,。。特么的。。累死我了这几天。。。这样代码到是跑到宿主进程去了。。但是显而易见的蛋疼菊紧。。。
|
能力值:
( LV8,RANK:120 )
|
-
-
17 楼
我看着帖子看着帖子就看错了。。
然后就错了几天。。。。
我把代码写成shellcode然后写入程序最后修改eip执行。。。
累死我了擦。。。
|
能力值:
( LV15,RANK:515 )
|
-
-
18 楼
兄台,表示没看懂,可否讲解一下,黑dll是如何被加载的?
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
感谢分享
谢谢
|
能力值:
( LV8,RANK:120 )
|
-
-
20 楼
LoadLibrary大洞法。如果你有绕过父进程的方法也麻烦回复一下。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
我想知道这个和1楼的代码有什么区别吗?
代码注入到白名单的程序不会被拦截什么远程注入什么的吗?
难道是在白名单程序没有启动的情况下将SHELLCODE写到程序里面去?
|
能力值:
( LV15,RANK:515 )
|
-
-
22 楼
可否留个qq,聊聊
|
能力值:
( LV8,RANK:120 )
|
-
-
23 楼
QQ1595239682
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
这个学习一下。。
|
能力值:
(RANK:20 )
|
-
-
25 楼
这个很有研究的价值!!!!
|
|
|